エンドポイント
POST /passwordless/start
パスワードレス接続では、ユーザーがパスワードを覚えておく必要はありません。代わりに、ログインのたびに、メールや SMS で送信されるワンタイムコードなどの別の方法で本人確認を行います。
パスワードレス認証には、次の 3 つの方法があります。
- メールで確認コードを送信する。
- メールでリンクを送信する。
- SMS で確認コードを送信する。
備考
- メールまたはSMSで確認コードを送信した場合は、コードを受け取った後、
usernameにemailまたはphone_numberを、passwordに確認コードを指定して、/passwordless/verify エンドポイントを使用してユーザーを認証する必要があります。 - このエンドポイントはクライアント側から呼び出すことを想定して設計されており、[レート制限]https://auth0.com/docs/troubleshoot/customer-support/operational-policies/rate-limit-policy)の対象です。
- auth0.js のサンプルスクリプトでは、ライブラリのバージョン 8 を使用しています。auth0.js バージョン 7 を使用している場合は、このリファレンスガイドを参照してください。
エラーコード
詳細
Body Parameters
string
必須
アプリケーションの
client_id。string
アプリケーションの認証情報を用いて署名したアサーションを含むJWTです。アプリケーションの認証方式がPrivate Key JWTの場合に必須です。
string
値
urn:ietf:params:oauth:client-assertion-type:jwt-bearerを使用します。アプリケーションの認証方式がPrivate Key JWTの場合に必須です。string
アプリケーションの
client_secret。Regular Web Applicationsのみ必須です。string
必須
コードまたはリンクをユーザーに送信する方法を指定します。メールで送信する場合は
email、SMSで送信する場合はsmsを使用します。使用可能な値: email, smsstring
connection=emailの場合は、ユーザーのメールアドレスを設定します。string
connection=smsの場合は、ユーザーの電話番号を設定します。string
リンクを送信する場合は
link、確認コードを送信する場合はcodeを使用します。nullの場合は、リンクが送信されます。使用可能な値: link, codeobject
scope、state、redirect_uriなど、追加したい認証パラメーターです。