Passer au contenu principal

Point de terminaison

POST /oauth/token Vérifie l’authentification multifacteur (MFA) à l’aide d’un mot de passe à usage unique (OTP). Pour vérifier la MFA avec un OTP, demandez à l’utilisateur de récupérer le code OTP, puis envoyez une requête au point de terminaison /oauth/token. La requête doit inclure le code OTP, le mfa_token que vous avez reçu (dans l’erreur mfa_required), et le grant_type défini à http://auth0.com/oauth/grant-type/mfa-otp. La réponse est la même que pour les types d’octroi password ou http://auth0.com/oauth/grant-type/password-realm. Pour en savoir plus, consultez Associer des authentificateurs OTP.

En savoir plus

En-têtes

DPoP
string
Une preuve DPoP pour la requête. Ce paramètre est facultatif et n’est requis que si votre application utilise Demonstrating Proof-of-Possession.

Paramètres du corps

grant_type
string
requis
Indique le flux utilisé. Pour la MFA avec OTP, utilisez http://auth0.com/oauth/grant-type/mfa-otp.
client_id
string
L’ID client de votre application.
client_secret
string
Le Secret client de votre application.
mfa_token
string
requis
Le mfa_token reçu dans l’erreur mfa_required.
otp
string
requis
Le code OTP fourni par l’utilisateur.
client_assertion
string
Un JWT contenant une assertion signée avec les informations d’identification de votre application.
client_assertion_type
string
La valeur est urn:ietf:params:oauth:client-assertion-type:jwt-bearer.

Schéma de réponse

Messages de réponse