POST /passwordless/start
Las conexiones sin contraseña no requieren que el usuario recuerde una contraseña. En su lugar, se utiliza otro mecanismo para comprobar la identidad, como un code de un solo uso enviado por correo electrónico o SMS cada vez que el usuario inicia sesión.
Tiene tres opciones para la autenticación sin contraseña:
- Enviar un code de verificación por correo electrónico.
- Enviar un enlace por correo electrónico.
- Enviar un code de verificación por SMS.
Observaciones
- Si enviaste un código de verificación, ya sea por correo electrónico o SMS, después de recibirlo, debes autenticar al usuario mediante el endpoint /passwordless/verify, usando
emailophone_numbercomousernamey el código de verificación comopassword. - Este endpoint está diseñado para llamarse desde el lado del cliente y está sujeto a [límites de frecuencia]https://auth0.com/docs/troubleshoot/customer-support/operational-policies/rate-limit-policy).
- El script de ejemplo de auth0.js usa la versión 8 de la biblioteca. Si usas auth0.js versión 7, consulta esta guía de referencia.
Códigos de error
Más información
Parámetros
El
client_id de su aplicación.Un JWT que contiene una aserción firmada con las credenciales de su aplicación. Es obligatorio cuando Private Key JWT es el método de autenticación de su aplicación.
Use el valor
urn:ietf:params:oauth:client-assertion-type:jwt-bearer. Es obligatorio cuando Private Key JWT es el método de autenticación de la aplicación.El
client_secret de su aplicación. Es obligatorio solo para las aplicaciones web regulares.Cómo enviar el code/enlace al usuario. Use
email para enviarlo por correo electrónico o sms para enviarlo por SMS.Valores permitidos: email, smsEstablezca este valor en la dirección de correo electrónico del usuario cuando
connection=email.Establezca este valor en el número de teléfono del usuario cuando
connection=sms.Use
link para enviar un enlace o code para enviar un código de verificación. Si es nulo, se enviará un enlace.Valores permitidos: link, codeCualquier parámetro de autenticación que desee agregar, como
scope, state, redirect_uri, etc.Respuesta
| Estado | Descripción |
|---|---|
| 200 | El code o el enlace se enviaron correctamente. |
| 400 | Solicitud incorrecta. Parámetros no válidos. |
| 401 | No autorizado. Credenciales de cliente no válidas. |