Skip to main content
認証を設定すると、SMS を通じてユーザーにワンタイムパスワード (OTP) を送信できます。詳細については、パスワードレス認証用の Email または SMS を設定するを参照してください。 Auth0 では、OTP の送信に Twilio とカスタム電話プロバイダーを使用できます。Auth0 Actions でカスタム電話プロバイダーを使用する場合は、カスタム電話プロバイダーを設定するまたは Terraform でカスタム電話プロバイダーを設定するを参照してください。

仕組み

新しいユーザーがコードを受け取り、それを初めてあなたのアプリケーションに入力すると、Auth0 による認証の前に、そのユーザーのユーザープロファイルが sms 接続に作成されます。 OTP の送信先の電話番号が既存のユーザーと一致する場合、Auth0 はそのユーザーを認証します:

埋め込みログイン

パスワードレス認証のSMSフロー

Universal Login

Universal Login のパスワードレス SMS ワークフロー図

電話プロバイダーを設定する

  1. Auth0 Dashboard で、Branding > Phone Provider に移動します。
  2. Phone Message Provider トグルを有効にします。
    Auth0 Dashboard > Branding > Phone Provider > Phone Message Provider を有効にする
  3. 電話メッセージプロバイダーを選択します。
    1. Twilio を使用する場合は、Configure Twilio as a Phone Messaging Provider の手順に従ってください。
    2. カスタムプロバイダーを使用する場合は、Auth0 Actions を使用するために、カスタム電話プロバイダーを設定する の手順に従ってください。
  4. 配信方法を選択します。
  5. 変更を Save します。

レガシーSMSゲートウェイ

Auth0 Action のカスタム電話プロバイダーでユースケースに対応できない場合は、 を使用して、パスワードレス SMS 接続 のカスタムSMSゲートウェイを管理できます。詳細については、Set Up Custom SMS Gateway for Passwordless Connections を参照してください。

パスワードレス SMS の設定

  1. Message に、SMS の本文を入力します。
    @@password@@ プレースホルダーは、ユーザーに送信されるワンタイムパスワードに自動的に置き換えられます。
  2. OTP ExpiryOTP Length の設定を調整します。
    • 発行されたワンタイムパスワード (またはリンク) のうち、有効なのは最後に発行された 1 つだけです。新しいものが発行されると、それ以前のものはすべて無効になります。また、最新のものも使用されると無効になります。
    • ワンタイムパスワードの入力に失敗できるのは 3 回までです。3 回失敗すると、新しいコードをリクエストする必要があります。
    • 発行されたワンタイムパスワードの有効期限は、デフォルトで 3 分です。
    • ワンタイムパスワードの有効期限を延長する場合は、ワンタイムパスワードの長さも長くする必要があります。そうしないと、攻撃者が短いコードを推測するための猶予時間が長くなります。
  3. Disable Sign Ups を使用するかどうかを決定します。この設定を有効にすると、既存ユーザーにのみパスワードレスアクセスを許可できますが、アプリケーションがユーザー列挙攻撃の脅威にさらされる可能性があります。詳しくは、パスワードレス接続のベストプラクティス を参照してください。
  4. Save を選択します。

多言語対応

Message エリアは複数言語に対応しています。 言語を指定するには、Auth0 Authentication API の Get Code or Link エンドポイントを呼び出し、x-request-language ヘッダーの値を設定します。このヘッダーが設定されていない場合は、ブラウザーによって自動的に設定される accept-language ヘッダーから言語が取得されます。

Message の構文

Message 欄では Liquid 構文を使用できます。この構文をパラメーター値と組み合わせることで、メッセージの各要素をプログラムによって組み立てることができます。 たとえば、request_language パラメーターを参照して、メッセージの言語を変更できます。
メッセージテンプレートを定義する際は、次のパラメーターを使用できます。 Liquid の使い方について詳しくは、GitHub の Liquid for Designersを参照してください。

アプリケーションを有効にする

アプリケーションビューに切り替え、パスワードレスSMSを使用するアプリケーションを有効にします。

詳細はこちら