Cómo funciona
sms antes de que Auth0 lo autentique.
Si el número de teléfono al que se envió el OTP coincide con el de un usuario existente, Auth0 autentica al usuario:
Inicio de sesión integrado

Universal Login

Configurar el Phone Provider
- En el Auth0 Dashboard, vaya a Marca > Phone Provider.
-
Active el interruptor Phone Message Provider.

-
Seleccione su proveedor de mensajería telefónica.
- Para usar Twilio, siga Configurar Twilio como proveedor de mensajería telefónica.
- Para usar un proveedor personalizado, siga Configurar un Phone Provider personalizado para usar Auth0 Actions.
- Seleccione el método de entrega.
- Guarde los cambios.
Puerta de enlace SMS heredada
Configurar los ajustes de SMS sin contraseña
-
En Message, introduzca el texto del cuerpo del SMS.
El marcador de posición
@@password@@se reemplazará automáticamente por la contraseña de un solo uso que se envía al usuario. -
Ajuste la configuración de OTP Expiry y OTP Length.
- Solo se aceptará la última contraseña de un solo uso (o enlace) emitida. Una vez emitida la más reciente, las demás quedarán invalidadas. Cuando se use, la más reciente también quedará invalidada.
- Solo se permiten tres intentos fallidos para introducir la contraseña de un solo uso. Después de eso, deberá solicitarse un nuevo code.
- La contraseña de un solo uso emitida será válida (de forma predeterminada) durante tres minutos antes de expirar.
- Si decide ampliar el tiempo que tarda en expirar la contraseña de un solo uso, también debe aumentar la longitud del code de la contraseña de un solo uso. De lo contrario, un atacante tendrá una ventana de tiempo más amplia para intentar adivinar un code corto.
- Decida si desea Disable Sign Ups. Si habilita esta configuración, puede permitir el acceso sin contraseña solo a los usuarios existentes, pero también podría exponer su aplicación a ataques de enumeración de usuarios. Para obtener más información, consulte Prácticas recomendadas para las conexiones sin contraseña.
- Seleccione Save.
Compatibilidad multilingüe
x-request-language. Si no se establece este encabezado, el idioma se obtiene del encabezado accept-language, que el navegador configura automáticamente.
Sintaxis del mensaje
request_language para cambiar el idioma del mensaje:
| Parameter | Description |
|---|---|
password or code | La contraseña que se debe usar. |
phone_number | El número de teléfono del usuario. |
application.name | El nombre de la aplicación con la que el usuario se registra. |
request_language | El idioma solicitado para el contenido del mensaje. |