Point de terminaison
POST /passwordless/start
Les connexions Passwordless n’exigent pas que l’utilisateur mémorise un mot de passe. Elles utilisent plutôt un autre mécanisme pour prouver son identité, comme un code à usage unique envoyé par courriel ou par SMS chaque fois qu’il ouvre une session.
Vous avez trois options pour l’authentification Passwordless :
- Envoyer un code de vérification par courriel.
- Envoyer un lien par courriel.
- Envoyer un code de vérification par SMS.
Remarques
- Si vous avez envoyé un code de vérification par courriel ou par SMS, une fois le code reçu, vous devez authentifier l’utilisateur à l’aide du point de terminaison /passwordless/verify, en utilisant
emailouphone_numbercomme valeur deusername, et le code de vérification commepassword. - Ce point de terminaison est conçu pour être appelé côté client et est soumis à des [limites de débit]https://auth0.com/docs/troubleshoot/customer-support/operational-policies/rate-limit-policy).
- L’exemple de script auth0.js utilise la version 8 de la bibliothèque. Si vous utilisez la version 7 d’auth0.js, veuillez consulter ce guide de référence.
Codes d’erreur
En savoir plus
Paramètres du corps
string
requis
Le
client_id de votre application.string
Un JWT contenant une assertion signée avec les identifiants de votre application. Obligatoire lorsque Private Key JWT est la méthode d’authentification de votre application.
string
Utilisez la valeur
urn:ietf:params:oauth:client-assertion-type:jwt-bearer. Obligatoire lorsque Private Key JWT est la méthode d’authentification de l’application.string
Le
client_secret de votre application. Obligatoire pour les Applications Web régulières seulement.string
requis
Indique comment envoyer le code ou le lien à l’utilisateur. Utilisez
email pour l’envoyer par courriel, ou sms pour l’envoyer par SMS.Valeurs autorisées : email, smsstring
Définissez ce paramètre sur l’adresse de courriel de l’utilisateur lorsque
connection=email.string
Définissez ce paramètre sur le numéro de téléphone de l’utilisateur lorsque
connection=sms.string
Utilisez
link pour envoyer un lien ou code pour envoyer un code de vérification. Si la valeur est nulle, un lien sera envoyé.Valeurs autorisées : link, codeobject
Tous les paramètres d’authentification que vous souhaitez ajouter, comme
scope, state, redirect_uri, etc.