- アプリケーションでユーザー識別子 (ユーザーのメールアドレスまたは電話番号) を取得し、
/passwordless/startエンドポイントを呼び出して Passwordless フローを開始します。ユーザーにはワンタイムパスワードがメールまたは SMS で送信されます。 - ユーザーにワンタイムコードの入力を求め、
/oauth/tokenエンドポイントを呼び出して認証トークンを取得します。
埋め込み で MFA をカスタマイズする
oauth/token エンドポイントで をリクエストすると、返されるレスポンスには、MFA API の使用に必要な mfa_token と、アプリケーションが現在サポートしている認証器の一覧を含む mfa_requirements パラメーターが含まれます:
mfa_token を使用して mfa/authenticator エンドポイントを呼び出し、ユーザーが登録しているすべての要素を一覧表示して、アプリケーションがサポートしているものと同じ type を持つものを特定します。チャレンジを発行するには、対応する authenticator_type も取得する必要があります:
request/mfa/challenge エンドポイントを呼び出して、MFAチャレンジを適用します。
Auth0 Actions を使うと、MFAフローをさらにカスタマイズできます。詳しくは、Actions Triggers: post-challenge - API Object をご覧ください。