> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Verificar

> Autentique a un usuario verificando un code sin contraseña enviado a su número de teléfono o dirección de correo electrónico.

<div id="endpoint">
  ## Endpoint
</div>

`POST /passwordless/verify`

<Note>
  Esta funcionalidad está deshabilitada de forma predeterminada para los nuevos inquilinos a partir del 8 de junio de 2017. Consulte [Application Grant Types](/es/applications/concepts/application-grant-types) para obtener más información.
</Note>

Una vez que tenga un código de verificación, use este endpoint para iniciar la sesión del usuario con su número de teléfono/correo electrónico y el código de verificación. Se trata de autenticación activa, por lo que el usuario debe introducir el código en su aplicación.

<div id="remarks">
  ### Observaciones
</div>

* El valor `profile` de `scope` solicita acceso a las Claims predeterminadas del perfil del usuario final, que son: `name`, `family_name`, `given_name`, `middle_name`, `nickname`, `preferred_username`, `profile`, `picture`, `website`, `gender`, `birthdate`, `zoneinfo`, `locale` y `updated_at`.
* El valor `email` de `scope` solicita acceso a las Claims `email` y `email_verified`.
* El script de ejemplo de auth0.js usa la versión 8 de la biblioteca. Si usa la versión 7 de auth0.js, consulte esta [guía de referencia](https://auth0.com/docs/libraries/auth0js).

<div id="learn-more">
  ### Más información
</div>

* [Prácticas recomendadas para la autenticación sin contraseña](/es/connections/passwordless/best-practices)

<div id="body-parameters">
  ## Parámetros del cuerpo
</div>

<ParamField body="grant_type" type="string" required>
  Tipo de grant; debe ser `password`.
</ParamField>

<ParamField body="client_id" type="string" required>
  El `client_id` de su aplicación.
</ParamField>

<ParamField body="connection" type="string" required>
  Use `sms` o `email` (debe ser el mismo valor que en [POST /passwordless/start](#get-code-or-link)).

  Valores permitidos: `email`, `sms`
</ParamField>

<ParamField body="username" type="string" required>
  El número de teléfono del usuario si `connection=sms`, o el correo electrónico del usuario si `connection=email`.
</ParamField>

<ParamField body="password" type="string" required>
  El código de verificación del usuario.
</ParamField>

<ParamField body="scope" type="string">
  Use `openid` para obtener un ID Token, o `openid profile email` para incluir información del perfil del usuario en el ID Token.
</ParamField>

<ParamField body="redirect_uri" type="string" required>
  URL de callback registrada en Allowed Callback URLs de su aplicación.
</ParamField>

<div id="response-messages">
  ## Mensajes de respuesta
</div>

| Estado | Descripción                                          |
| ------ | ---------------------------------------------------- |
| 200    | Usuario autenticado correctamente.                   |
| 400    | Solicitud incorrecta. Parámetros no válidos.         |
| 401    | No autorizado. Credenciales no válidas.              |
| 403    | Prohibido. Se requiere la autenticación del cliente. |
| 500    | Error interno del servidor.                          |
