仕組み

API の ステップアップ認証
read:accounts のようなスコープが含まれます。
ここでユーザーは、ある口座から別の口座に資金を移動したいと考えています。これは高額の transaction と見なされます。この操作を実行するには、API で transfer:funds スコープが必要です。
ユーザーの現在のアクセストークンにはこのスコープが含まれておらず、アプリケーションもそれを認識しています (アプリケーションは、初回認証の呼び出しで要求したスコープのセットを把握しているためです) 。アプリケーションは再度認証を行いますが、今回は transfer:funds スコープを要求します。ブラウザーは Auth0 にリダイレクトされます。Fabrikam の Action に従い、高価値のスコープが要求されたため、Auth0 は MFA での認証をユーザーに求めます。ユーザーが MFA で正常に認証されると、Auth0 はその高価値のスコープを含む新しいアクセストークンを生成して送信します。アプリケーションはそのアクセストークンを API に渡し、API は検証後にそれを破棄することで、単回使用トークンとして扱います。
詳細については、API のステップアップ認証を設定する を参照してください。