Skip to main content

Point de terminaison

POST /oauth/token Vérifie l’authentification multifacteur (MFA) à l’aide d’un mot de passe à usage unique (OTP). Pour vérifier la MFA avec un OTP, demandez à l’utilisateur de récupérer le code OTP, puis envoyez une requête au point de terminaison /oauth/token. La requête doit inclure le code OTP, le mfa_token que vous avez reçu (dans l’erreur mfa_required), et le grant_type défini à http://auth0.com/oauth/grant-type/mfa-otp. La réponse est la même que pour les types d’octroi password ou http://auth0.com/oauth/grant-type/password-realm. Pour en savoir plus, consultez Associer des authentificateurs OTP.

En savoir plus

En-têtes

string
Une preuve DPoP pour la requête. Ce paramètre est facultatif et n’est requis que si votre application utilise Demonstrating Proof-of-Possession.

Paramètres du corps

string
requis
Indique le flux utilisé. Pour la MFA avec OTP, utilisez http://auth0.com/oauth/grant-type/mfa-otp.
string
L’ID client de votre application.
string
Le Secret client de votre application.
string
requis
Le mfa_token reçu dans l’erreur mfa_required.
string
requis
Le code OTP fourni par l’utilisateur.
string
Un JWT contenant une assertion signée avec les informations d’identification de votre application.
string
La valeur est urn:ietf:params:oauth:client-assertion-type:jwt-bearer.

Schéma de réponse

Messages de réponse