Skip to main content

Endpoint

POST /oauth/token Una vez que tengas un código de verificación, usa este endpoint para iniciar sesión del usuario con su número de teléfono/correo electrónico y el código de verificación.

Observaciones

  • El grant_type debe ser http://auth0.com/oauth/grant-type/passwordless/otp.
  • El client_id de tu aplicación es obligatorio.
  • El username es el número de teléfono del usuario (si realm=sms) o su correo electrónico (si realm=email).
  • El realm debe ser sms o email, y debe coincidir con la solicitud POST /passwordless/start.
  • El otp debe ser el código de verificación del usuario.
  • El redirect_uri es una URL de devolución de llamada obligatoria que debe estar registrada en las Allowed Callback URLs de tu aplicación.

Más información

Encabezados

string
Una prueba DPoP para la solicitud. Es opcional y solo se requiere si su aplicación usa DPoP (Demonstrating Proof-of-Possession).

Parámetros del cuerpo

string
requerido
El client_id de tu aplicación.
string
El client_secret de tu aplicación. Obligatorio solo para aplicaciones web regulares.
string
requerido
El código de verificación del usuario.
string
requerido
Debe coincidir con la conexión utilizada.Valores permitidos: email, sms
string
requerido
El número de teléfono o el correo electrónico del usuario.
string
Identificador de la API para la que deseas obtener un token de acceso.
string
El identificador de la API de destino (servidor de recursos) a la que quieres acceder. Debe coincidir con un identificador de API registrado en tu tenant de Auth0. Se utiliza como alternativa a audience cuando el perfil de compatibilidad del parámetro de recurso del tenant está configurado como compatibility.
string
Usa openid para obtener un token de ID.
string
requerido
Una URL de devolución de llamada registrada en las Allowed Callback URLs de tu aplicación.

Mensajes de respuesta