- Les clés d’accès permettent aux utilisateurs de s’authentifier à l’aide de données biométriques ou d’identifiants propres à l’appareil (comme une empreinte digitale, un NIP ou un motif), ce qui accélère la connexion et évite d’avoir à mémoriser un mot de passe.
- Les clés d’accès synchronisent les identifiants entre les appareils afin que les utilisateurs n’aient pas à se réinscrire sur chaque nouvel appareil.
- Les clés d’accès résistent à l’hameçonnage parce qu’elles utilisent la cryptographie à clé publique ; il n’y a donc aucun secret partagé, et l’appareil de l’utilisateur génère des clés uniques pour chaque compte.
- Les clés d’accès offrent une récupération plus fiable parce que les identifiants stockés peuvent demeurer disponibles même si l’appareil d’origine est perdu.
- Les clés d’accès associent les identifiants à un domaine précis afin que les utilisateurs puissent s’authentifier sur l’ensemble d’un domaine avec une seule clé d’accès.
À propos des clés d’accès dans Auth0
- Clés d’accès avec Universal Login pour les applications Web
- Applications natives avec Embedded Login
- Clés d’accès natives pour les applications Android et iOS
Aperçu du flux d’inscription
Aperçu du flux d’inscription
L’interface d’inscription invite l’utilisateur à saisir son adresse courriel.

L’interface d’inscription invite l’utilisateur à utiliser des clés d’accès.

Le gestionnaire d’identifiants de l’utilisateur l’invite à créer une clé d’accès.

Si l’utilisateur sélectionne Continuer, il est invité à s’authentifier à l’aide des identifiants de son appareil.

Si l’utilisateur sélectionne Essayer autrement, il est invité à numériser un code QR avec l’appareil sur lequel il souhaite créer la clé d’accès.

Aperçu du flux de connexion
Aperçu du flux de connexion
L’interface de connexion invite l’utilisateur à saisir son adresse courriel et/ou à utiliser une clé d’accès.
La stratégie relative aux clés d’accès de votre connexion de base de données vous permet de choisir si l’interface de connexion autorise le remplissage automatique, affiche le bouton de clé d’accès ou les deux.
Si l’utilisateur saisit son courriel, le remplissage automatique propose ses clés d’accès enregistrées parmi ses autres identifiants, comme les mots de passe.Si l’utilisateur sélectionne le bouton Continuer avec une clé d’accès, son gestionnaire d’identifiants l’invite à choisir la clé d’accès à utiliser.


Clés d’accès avec MFA activé
Clés d’accès avec plusieurs domaines personnalisés (MCD)
ID de la partie de confiance pour les clés d’accès
Le domaine de votre application doit être ajouté à la liste Allowed Origins (CORS) dans les paramètres de votre application pour que le RP ID fonctionne correctement.
login.example.com et que votre application native est accessible à l’adresse app.example.com, vous pouvez configurer le RP ID sur example.com afin que les utilisateurs puissent s’authentifier sur les deux applications (et sur tout autre sous-domaine example.com) avec une seule clé d’accès.
| Environnement | Domaine racine | RP ID |
|---|---|---|
| Web | https://login.example.com | example.com |
| iOS | app.example.com | example.com |
| Android | assetlinks.json | example.com |
rp.id pour chaque domaine personnalisé.
Pour savoir comment personnaliser le RP ID, consultez Configurer la stratégie des clés d’accès.