Point de terminaison
POST /oauth/token
Vérifie l’authentification multifacteur (MFA) à l’aide d’un mot de passe à usage unique (OTP). Pour vérifier la MFA avec un OTP, demandez à l’utilisateur de récupérer le code OTP, puis envoyez une requête au point de terminaison /oauth/token. La requête doit inclure le code OTP, le mfa_token que vous avez reçu (dans l’erreur mfa_required), et le grant_type défini à http://auth0.com/oauth/grant-type/mfa-otp. La réponse est la même que pour les types d’octroi password ou http://auth0.com/oauth/grant-type/password-realm. Pour en savoir plus, consultez Associer des authentificateurs OTP.
En savoir plus
En-têtes
Une preuve DPoP pour la requête. Ce paramètre est facultatif et n’est requis que si votre application utilise Demonstrating Proof-of-Possession.
Paramètres du corps
Indique le flux utilisé. Pour la MFA avec OTP, utilisez
http://auth0.com/oauth/grant-type/mfa-otp.L’ID client de votre application.
Le Secret client de votre application.
Le
mfa_token reçu dans l’erreur mfa_required.Le code OTP fourni par l’utilisateur.
Un JWT contenant une assertion signée avec les informations d’identification de votre application.
La valeur est
urn:ietf:params:oauth:client-assertion-type:jwt-bearer.