La Management API de Auth0 proporciona varios endpoints que puede usar para administrar los métodos de autenticación de de sus usuarios.Este método se basa en la autenticación mediante una aplicación confidencial. Para obtener más información sobre las aplicaciones confidenciales y públicas, consulte Aplicaciones confidenciales y públicas.
Usa el endpoint Gets a list of authentication methods para obtener una lista de todos los métodos de autenticación en los que un usuario se ha inscrito de forma total o parcial.Este endpoint requiere el scope: read:authentication_methods.
Utilice el endpoint Obtiene un método de autenticación por ID para obtener un método de autenticación individual de un usuario especificado por el ID del método de autenticación.Este endpoint requiere el scope: read:authentication_methods.
Utilice el endpoint Crear un método de autenticación para un usuario determinado para crear un método de autenticación para un usuario, incluidos SMS, correo electrónico, contraseña de un solo uso (OTP) o WebAuthn con claves de seguridad. Para obtener más información sobre los factores de autenticación de MFA disponibles, consulte Factores de autenticación multifactor.Este endpoint requiere el scope: create:authentication_methods.
Los métodos de autenticación creados a través de este endpoint se confirmarán automáticamente y estarán disponibles de inmediato. Verifique con el usuario que el método de autenticación esté configurado correctamente y siga siendo válido.
Envíe a los usuarios un OTP por correo electrónico, que luego deberán introducir antes de poder completar la autenticación. El factor de correo electrónico solo se admite cuando un usuario no tiene otros factores disponibles.
Permita que los usuarios usen una aplicación de autenticación, como Google Authenticator, en su dispositivo personal para generar una OTP que cambia periódicamente y que se les solicita introducir antes de completar la autenticación.
Permita que los usuarios usen claves de seguridad compatibles con FIDO (por ejemplo, Yubikey o Google Titan) para realizar la autenticación multifactor.
Usa el endpoint Actualizar un método de autenticación para actualizar un método de autenticación individual de un usuario.Este endpoint requiere el scope: update:authentication_methods.