Auth0 Management API には、ユーザーの認証方法を管理するために利用できる複数のエンドポイントがあります。
この方法では、機密アプリケーションを使用して認証を行います。機密アプリケーションと公開アプリケーションの違いについて詳しくは、Confidential and Public Applicationsをご覧ください。
認証方法の一覧を取得するエンドポイントを使用すると、ユーザーが完全または部分的に登録済みのすべての認証方法の一覧を取得できます。
このエンドポイントを使用するには、スコープ read:authentication_methods が必要です。
次のリクエストは、指定したユーザーのすべての認証方法の一覧を返します。
レスポンス
有効なリクエストごとに、 はJSON形式でレスポンスを返します。
ユーザーの認証方法を 1 つ取得するには、ID で認証方法を取得するエンドポイントを使用します。認証方法の ID を指定して取得できます。
このエンドポイントには、スコープ read:authentication_methods が必要です。
以下のリクエストは、指定した認証方法のIDに基づいて、ユーザーの単一の認証方法を返します。
レスポンス
有効な各リクエストに対して、Management API は JSON 形式のレスポンスを返します。
指定したユーザーの認証方法を作成するエンドポイントを使用すると、SMS、メール、ワンタイムパスワード (OTP) 、WebAuthn with Security Keys などの認証方法をユーザーに対して作成できます。利用可能な MFA の認証要素の詳細については、Multi-Factor Authentication Factorsを参照してください。
このエンドポイントには、スコープ create:authentication_methods が必要です。
このエンドポイントで作成された認証方法は、自動的に確認済みとなり、すぐに利用可能になります。認証方法が正しく設定されており、引き続き有効であることをユーザーに確認してください。
SMSでユーザーにOTPを送信し、認証を完了する前にそのOTPの入力を求めます。
次のリクエストにより、ユーザーのSMS認証方法が作成されます。
有効な各リクエストに対して、Management API は JSON 形式のレスポンスを返します。
メールでユーザーにOTPを送信し、ユーザーは認証を完了する前に、そのOTPの入力を求められます。メール認証要素は、ユーザーが利用可能なほかの認証要素を持っていない場合にのみサポートされます。
以下のリクエストは、ユーザーのEmail認証方法を作成します。
有効なリクエストごとに、Management API は JSON 形式でレスポンスを返します。
ユーザーが Google Authenticator などの認証アプリを個人の端末で使用して、一定時間ごとに変化する OTP を生成し、認証完了前にその OTP を入力できるようにします。
次のリクエストは、ユーザーのOTP認証方法を作成します。
有効な各リクエストに対して、Management API は JSON 形式のレスポンスを返します。
WebAuthn with security keys
ユーザーが FIDO 準拠のセキュリティ キー (たとえば Yubikey や Google Titan) を使用して、多要素認証を行えるようにします。
以下のリクエストは、ユーザーのWebAuthn with Security Keys認証方法を作成します。
有効な各リクエストに対して、Management API は JSON 形式のレスポンスを返します。
既存のすべての認証方法を指定したものに置き換えるには、指定した認証方法ですべての認証方法を置き換えて更新するエンドポイントを使用します。
このエンドポイントには、スコープ update:authentication_methods が必要です。
次のリクエストでは、ユーザーの既存の認証方法がすべて置き換えられます。
レスポンス
有効な各リクエストに対して、Management API は JSON 形式のレスポンスを返します。
ユーザーの認証方法を 1 つ更新するには、認証方法を更新するエンドポイントを使用します。
このエンドポイントを利用するには、スコープ update:authentication_methods が必要です。
次のリクエストは、特定の認証方法のIDに基づいて、ユーザーの単一の認証方法を更新します。
レスポンス
有効な各リクエストに対して、Management API は JSON 形式のレスポンスを返します。
ユーザーのすべての認証方法を削除するには、指定されたユーザーのすべての認証方法を削除するエンドポイントを使用します。
このエンドポイントを使用するには、次のスコープが必要です: delete:authentication_methods.
次のリクエストは、ユーザーのすべての認証方法を削除します。
レスポンス
有効な各リクエストに対し、Management API はステータスコード 204、本文が空のレスポンスを返します。
ユーザーの認証方法を 1 つ削除するには、ID で認証方法を削除するエンドポイントを使用します。
以下のリクエストは、指定した認証方法のIDに基づいて、ユーザーの認証方法を1つ削除します。
レスポンス
有効な各リクエストに対し、Management API はステータスコード 204、本文が空のレスポンスを返します。