Saltar al contenido principal
POST /oauth/token Una vez que tengas un código de verificación, usa este endpoint para iniciar sesión del usuario con su número de teléfono/correo electrónico y el código de verificación.

Observaciones

  • El grant_type debe ser http://auth0.com/oauth/grant-type/passwordless/otp.
  • El client_id de tu aplicación es obligatorio.
  • El username es el número de teléfono del usuario (si realm=sms) o su correo electrónico (si realm=email).
  • El realm debe ser sms o email, y debe coincidir con la solicitud POST /passwordless/start.
  • El otp debe ser el código de verificación del usuario.
  • El redirect_uri es una URL de devolución de llamada obligatoria que debe estar registrada en las Allowed Callback URLs de tu aplicación.

Más información

Parámetros

DPoP
string
Una prueba DPoP para la solicitud. Es opcional y solo se requiere si su aplicación usa DPoP (Demonstrating Proof-of-Possession).

Cuerpo de la solicitud

client_id
string
requerido
El client_id de tu aplicación.
client_secret
string
El client_secret de tu aplicación. Obligatorio solo para aplicaciones web regulares.
otp
string
requerido
El código de verificación del usuario.
realm
string
requerido
Debe coincidir con la conexión utilizada.Valores permitidos: email, sms
username
string
requerido
El número de teléfono o el correo electrónico del usuario.
audience
string
Identificador de la API para la que deseas obtener un token de acceso.
resource
string
El identificador de la API de destino (servidor de recursos) a la que quieres acceder. Debe coincidir con un identificador de API registrado en tu tenant de Auth0. Se utiliza como alternativa a audience cuando el perfil de compatibilidad del parámetro de recurso del tenant está configurado como compatibility.
scope
string
Usa openid para obtener un token de ID.
redirect_uri
string
requerido
Una URL de devolución de llamada registrada en las Allowed Callback URLs de tu aplicación.

Respuesta

EstadoDescripción
200Usuario autenticado con éxito.
400Solicitud incorrecta. Parámetros no válidos.
401No autorizado. Credenciales no válidas.