2017年6月8日以降、新しいテナントでは、ネイティブアプリケーションからのパスワードレス認証はデフォルトで無効になっています。代わりに Universal Login を使用して Web Authentication を行うことをお勧めします。それでも続行する場合は、まず Auth0 Dashboard で MFA グラントタイプを有効にする必要があります。詳しくは、アプリケーションのグラントタイプを参照してください。
は、ユーザーにコードを送信する方法と、コードを含むリンクを送信する方法があり、メールまたは SMS で利用できます。どのパスワードレス認証方式でも、コードをリクエストし、そのコードを入力して検証するという 2 つの手順が必要です。
まず、以下のパスワードレスのメソッドを使用できるように、Android SDK を設定してください。
パスワードレス API を使用するには、Auth0 Android SDK バージョン 1.20 以降が必要です。
ネイティブクライアントでパスワードレス API を使用するには、Auth0 Dashboard > アプリケーション > (YOUR APPLICATION) > 設定 > 詳細設定 > グラントタイプ で、アプリケーションの Passwordless OTP グラントを有効にします。
この例では、ユーザーのメールアドレス、PasswordlessType.CODE、および接続名をパラメータとして指定して passwordlessWithEmail を呼び出し、コードをリクエストします。成功したら、コードがまもなく届くことをユーザーに通知し、そのコードを入力する画面に案内するとよいでしょう。
SMSでコードを送信するには、passwordlessWithSmsメソッドを使用できます。
ユーザーがコードを受け取ったら、それを入力できます。loginWithEmail メソッドを呼び出し、ユーザーのメールアドレス、受け取ったコード、該当する接続名を渡します。成功すると、レスポンスで Credentials オブジェクトを受け取れます。
loginWithSms メソッドを使用すると、SMSで受け取ったコードを送信して、ユーザーを認証できます。
デフォルトで使用されるスコープは openid profile email です。