> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Authentifier un utilisateur

> Authentifier un utilisateur à l’aide de son numéro de téléphone ou de son adresse courriel et d’un code de vérification Passwordless.

<div id="endpoint">
  ## Point de terminaison
</div>

`POST /oauth/token`

Une fois que vous avez un code de vérification, utilisez ce point de terminaison pour authentifier l’utilisateur à l’aide de son numéro de téléphone/adresse courriel et du code de vérification.

<div id="remarks">
  ### Remarques
</div>

* Le `grant_type` doit être `http://auth0.com/oauth/grant-type/passwordless/otp`.
* Le `client_id` de votre application est requis.
* Le `username` correspond soit au numéro de téléphone de l’utilisateur (si `realm=sms`), soit au courriel de l’utilisateur (si `realm=email`).
* Le `realm` doit être soit `sms`, soit `email`, et correspondre à la requête [POST /passwordless/start](#get-code-or-link).
* L’`otp` doit correspondre au code de vérification de l’utilisateur.
* Le `redirect_uri` est une URL de rappel requise qui doit être enregistrée dans le champ **Allowed Callback URLs** de votre application.

<div id="learn-more">
  ### Pour en savoir plus
</div>

* [Authentification Passwordless](https://auth0.com/docs/authenticate/passwordless)

<div id="headers">
  ## En-têtes
</div>

<ParamField header="DPoP" type="string">
  Une preuve DPoP pour la requête. Ce paramètre est facultatif et n’est requis que si votre application utilise le mécanisme Demonstrating Proof-of-Possession.
</ParamField>

<div id="body-parameters">
  ## Paramètres du corps
</div>

<ParamField body="grant_type" type="string" required>
  Doit être [http://auth0.com/oauth/grant-type/passwordless/otp](http://auth0.com/oauth/grant-type/passwordless/otp).
</ParamField>

<ParamField body="client_id" type="string" required>
  Le client\_id de votre application.
</ParamField>

<ParamField body="client_secret" type="string">
  Le client\_secret de votre application. Obligatoire uniquement pour les applications Web régulières.
</ParamField>

<ParamField body="otp" type="string" required>
  Le code de vérification de l’utilisateur.
</ParamField>

<ParamField body="realm" type="string" required>
  Doit correspondre à la connexion utilisée.

  Valeurs autorisées : `email`, `sms`
</ParamField>

<ParamField body="username" type="string" required>
  Le numéro de téléphone ou le courriel de l’utilisateur.
</ParamField>

<ParamField body="audience" type="string">
  Identifiant de l’API pour laquelle vous souhaitez obtenir un Jeton d’accès.
</ParamField>

<ParamField body="resource" type="string">
  Identifiant de l’API cible (serveur de ressources) à laquelle vous souhaitez accéder. Doit correspondre à un identifiant d’API enregistré dans votre locataire Auth0. Utilisé comme alternative à `audience` lorsque le [profil de compatibilité du paramètre de ressource](https://auth0.com/docs/get-started/tenant-settings#settings-advanced) du locataire est défini sur `compatibility`.
</ParamField>

<ParamField body="scope" type="string">
  Utilisez openid pour obtenir un ID Token.
</ParamField>

<ParamField body="redirect_uri" type="string" required>
  Une URL de rappel enregistrée dans le paramètre Allowed Callback URLs de votre application.
</ParamField>

<div id="response-messages">
  ## Messages de réponse
</div>

| Statut | Description                                 |
| ------ | ------------------------------------------- |
| 200    | Authentification de l’utilisateur réussie.  |
| 400    | Requête incorrecte. Paramètres non valides. |
| 401    | Non autorisé. Identifiants non valides.     |
