Endpoint
POST /passwordless/start
Las conexiones sin contraseña no requieren que el usuario recuerde una contraseña. En su lugar, se utiliza otro mecanismo para comprobar la identidad, como un código de un solo uso enviado por correo electrónico o SMS cada vez que el usuario inicia sesión.
Tiene tres opciones para la autenticación sin contraseña:
- Enviar un código de verificación por correo electrónico.
- Enviar un enlace por correo electrónico.
- Enviar un código de verificación por SMS.
Observaciones
- Si enviaste un código de verificación, ya sea por correo electrónico o SMS, después de recibirlo, debes autenticar al usuario mediante el endpoint /passwordless/verify, usando
emailophone_numbercomousernamey el código de verificación comopassword. - Este endpoint está diseñado para llamarse desde el lado del cliente y está sujeto a [límites de frecuencia]https://auth0.com/docs/troubleshoot/customer-support/operational-policies/rate-limit-policy).
- El script de ejemplo de auth0.js usa la versión 8 de la biblioteca. Si usas auth0.js versión 7, consulta esta guía de referencia.
Códigos de error
Más información
Parámetros del cuerpo
string
requerido
El
client_id de su aplicación.string
Un JWT que contiene una aserción firmada con las credenciales de su aplicación. Es obligatorio cuando Private Key JWT es el método de autenticación de su aplicación.
string
Use el valor
urn:ietf:params:oauth:client-assertion-type:jwt-bearer. Es obligatorio cuando Private Key JWT es el método de autenticación de la aplicación.string
El
client_secret de su aplicación. Es obligatorio solo para las aplicaciones web regulares.string
requerido
Cómo enviar el code/enlace al usuario. Use
email para enviarlo por correo electrónico o sms para enviarlo por SMS.Valores permitidos: email, smsstring
Establezca este valor en la dirección de correo electrónico del usuario cuando
connection=email.string
Establezca este valor en el número de teléfono del usuario cuando
connection=sms.string
Use
link para enviar un enlace o code para enviar un código de verificación. Si es nulo, se enviará un enlace.Valores permitidos: link, codeobject
Cualquier parámetro de autenticación que desee agregar, como
scope, state, redirect_uri, etc.