> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Vérifier

> Authentifiez un utilisateur en vérifiant un code Passwordless envoyé à son numéro de téléphone ou à son adresse de courriel.

<div id="endpoint">
  ## Point de terminaison
</div>

`POST /passwordless/verify`

<Note>
  Cette fonctionnalité est désactivée par défaut pour les nouveaux locataires depuis le 8 juin 2017. Veuillez consulter [Types d’autorisation d’application](/fr-CA/applications/concepts/application-grant-types) pour en savoir plus.
</Note>

Une fois que vous avez obtenu un code de vérification, utilisez ce point de terminaison pour authentifier l’utilisateur à l’aide de son numéro de téléphone ou de son courriel, ainsi que de son code de vérification. Il s’agit d’une authentification active; l’utilisateur doit donc saisir le code dans votre application.

<div id="remarks">
  ### Remarques
</div>

* La valeur de scope `profile` demande l’accès aux claims de profil par défaut de l’utilisateur final, à savoir : `name`, `family_name`, `given_name`, `middle_name`, `nickname`, `preferred_username`, `profile`, `picture`, `website`, `gender`, `birthdate`, `zoneinfo`, `locale` et `updated_at`.
* La valeur de scope `email` demande l’accès aux claims `email` et `email_verified`.
* L’exemple de script auth0.js utilise la version 8 de la bibliothèque. Si vous utilisez la version 7 d’auth0.js, consultez ce [guide de référence](https://auth0.com/docs/libraries/auth0js).

<div id="learn-more">
  ### En savoir plus
</div>

* [Meilleures pratiques de Passwordless](/fr-CA/connections/passwordless/best-practices)

<div id="body-parameters">
  ## Paramètres du corps
</div>

<ParamField body="grant_type" type="string" required>
  Type de subvention; doit être `password`.
</ParamField>

<ParamField body="client_id" type="string" required>
  Le `client_id` de votre application.
</ParamField>

<ParamField body="connection" type="string" required>
  Utilisez `sms` ou `email` (doit être identique à [POST /passwordless/start](#get-code-or-link)).

  Valeurs autorisées : `email`, `sms`
</ParamField>

<ParamField body="username" type="string" required>
  Le numéro de téléphone de l’utilisateur si `connection=sms`, ou son courriel si `connection=email`.
</ParamField>

<ParamField body="password" type="string" required>
  Le code de vérification de l’utilisateur.
</ParamField>

<ParamField body="scope" type="string">
  Utilisez `openid` pour obtenir un ID Token, ou `openid profile email` pour inclure les informations de profil de l’utilisateur dans l’ID Token.
</ParamField>

<ParamField body="redirect_uri" type="string" required>
  URL de rappel enregistrée dans les Allowed Callback URLs de votre application.
</ParamField>

<div id="response-messages">
  ## Messages de réponse
</div>

| Statut | Description                                                |
| ------ | ---------------------------------------------------------- |
| 200    | Utilisateur authentifié avec succès.                       |
| 400    | Requête incorrecte. Paramètres non valides.                |
| 401    | Non autorisé. Identifiants non valides.                    |
| 403    | Interdit. L’authentification de l’application est requise. |
| 500    | Erreur interne du serveur.                                 |
