- Captura el identificador del usuario en tu aplicación (el correo electrónico o el número de teléfono del usuario) e invoca el endpoint
/passwordless/startpara iniciar el flujo sin contraseña. El usuario recibirá un correo electrónico o un SMS con una contraseña de un solo uso. - Solicita al usuario el código de un solo uso y llama al endpoint
/oauth/tokenpara obtener tokens de autenticación.
Personalice MFA con integrado
oauth/token, la respuesta incluye el mfa_token para usar la API de MFA y el parámetro mfa_requirements con una lista de autenticadores que su aplicación admite actualmente:
mfa_token para llamar al endpoint mfa/authenticator, listar todos los factores en los que el usuario se ha inscrito y hacerlos coincidir con el mismo type que admite tu aplicación. También debes obtener el authenticator_type correspondiente para emitir desafíos:
request/mfa/challenge.
Personalice aún más su flujo de MFA con Actions de Auth0. Para obtener más información, consulte Actions Triggers: post-challenge - API Object.