Auth0のSDKを使用して埋め込みログインを実装する
Cross-Origin Resource Sharing (CORS) を設定する
- Auth0 Dashboard > アプリケーション > アプリケーション に移動し、アプリケーション名を選択して設定を表示します。
- Allowed Origins (CORS) を見つけて、アプリケーションの オリジン URL を入力し、変更を保存 を選択します。
MFAをカスタマイズ
oauth/tokenエンドポイントはmfa_requiredエラーを返し、MFA APIの利用に必要なmfa_tokenと、アプリケーションが現在サポートしている認証器の一覧を含むmfa_requirementsパラメーターを返します。
mfa_token を使用して mfa/authenticator エンドポイントを呼び出し、ユーザーが登録済みの認証要素をすべて取得して、アプリケーションがサポートする type と一致するものを特定します。また、チャレンジを発行するには、対応する authenticator_type も取得する必要があります:
request/mfa/challenge エンドポイントを呼び出して、MFA チャレンジを必須にします。
Auth0 Actions を使用すると、MFA フローをさらにカスタマイズできます。詳しくは、Actions トリガー: post-challenge - API オブジェクト をご覧ください。