Llamar a la API
Usa la autenticación Basic
Usar autenticación POST
Definición de parámetros
La respuesta incluirá un nuevo token de acceso, su tipo, su duración (en segundos) y los alcances concedidos. Si el scope del token inicial incluía
openid, la respuesta también incluirá un nuevo token de ID.
Omitir MFA
Personalizar MFA
oauth/token, la respuesta devuelve el error mfa_required, que incluye el mfa_token para usar la API de MFA y el parámetro mfa_requirements con una lista de autenticadores:
mfa_token para llamar al endpoint mfa/authenticator y obtener una lista de todos los factores en los que el usuario está inscrito, y hacer coincidir el tipo que admite su aplicación. También debe obtener el authenticator_type correspondiente para emitir desafíos:
request/mfa/challenge.
Personaliza aún más tu flujo de MFA con Auth0 Actions. Para obtener más información, consulta Activadores de Actions: post-challenge - Objeto de la API.