Llamar a la API
Usa la autenticación Basic
Usar autenticación POST
Definición de parámetros
| Parámetro | Descripción |
|---|---|
grant_type | Tipo de concesión que se va a ejecutar. |
client_id | ID de cliente de la aplicación. |
client_secret | (Opcional) Secreto del cliente de la aplicación. Solo es obligatorio para las aplicaciones confidenciales que usan el método de autenticación de token POST. |
refresh_token | Token de actualización que se intercambiará. |
openid, la respuesta también incluirá un nuevo token de ID.
Omitir MFA
Personalizar MFA
oauth/token, la respuesta devuelve el error mfa_required, que incluye el mfa_token para usar la API de MFA y el parámetro mfa_requirements con una lista de autenticadores:
mfa_token para llamar al endpoint mfa/authenticator y obtener una lista de todos los factores en los que el usuario está inscrito, y hacer coincidir el tipo que admite su aplicación. También debe obtener el authenticator_type correspondiente para emitir desafíos:
request/mfa/challenge.
Personaliza aún más tu flujo de MFA con Auth0 Actions. Para obtener más información, consulta Activadores de Actions: post-challenge - Objeto de la API.