Requisitos previos
Autenticar al usuario
/oauth/token con el username y la contraseña del usuario.
Cuando MFA está habilitado, la respuesta incluye un error mfa_required y un mfa_token.
El tiempo de expiración predeterminado de los tokens de acceso con la audiencia
https://{yourDomain}/mfa/* es de 10 minutos. Este valor no se puede configurar.Obtener autenticadores inscritos
Inscribir un factor MFA
Desafíe al usuario con MFA
authenticator_id devuelto por el endpoint MFA Authenticators al llamar al endpoint MFA Challenge.
Una vez completado el desafío, llame nuevamente al endpoint /oauth/token para finalizar el flujo de autenticación y obtener los tokens de autenticación.
Consulte los enlaces a continuación para implementar este flujo según el factor de autenticación:
Limitaciones y restricciones de los códigos OTP de MFA
Personalizar MFA
/oauth/token para solicitar un token de acceso. El Servidor de autorización devuelve un error mfa_required que proporciona:
- El
mfa_tokenque necesita para llamar a la MFA API para la inscripción y los desafíos. - El parámetro
mfa_requirements, que indica el tipo de factor que su aplicación admite para los desafíos.
mfa_token para llamar al mfa/authenticator endpoint, enumerar todos los factores que el usuario tiene inscritos e identificar uno del mismo tipo que admite su aplicación. También debe obtener el authenticator_type correspondiente para emitir desafíos:
request/mfa/challenge.
Personalice aún más su flujo de MFA con Auth0 Actions. Para obtener más información, lea Desencadenadores de Actions: post-challenge - objeto de API.
Más información
- Inscribirse y completar desafíos con autenticadores SMS y de voz
- Inscribirse y completar desafíos con autenticadores OTP
- Inscribirse y completar desafíos con autenticadores push
- Inscribirse y completar desafíos con autenticadores de correo electrónico
- Gestionar factores de autenticación con Authentication API
- Factores de la autenticación multifactor