- Les clés d’accès permettent aux utilisateurs de s’authentifier à l’aide de données biométriques ou d’identifiants propres à l’appareil (comme une empreinte digitale, un NIP ou un motif), ce qui accélère la connexion et évite d’avoir à mémoriser un mot de passe.
- Les clés d’accès synchronisent les identifiants entre les appareils afin que les utilisateurs n’aient pas à se réinscrire sur chaque nouvel appareil.
- Les clés d’accès résistent à l’hameçonnage parce qu’elles utilisent la cryptographie à clé publique ; il n’y a donc aucun secret partagé, et l’appareil de l’utilisateur génère des clés uniques pour chaque compte.
- Les clés d’accès offrent une récupération plus fiable parce que les identifiants stockés peuvent demeurer disponibles même si l’appareil d’origine est perdu.
- Les clés d’accès associent les identifiants à un domaine précis afin que les utilisateurs puissent s’authentifier sur l’ensemble d’un domaine avec une seule clé d’accès.
À propos des clés d’accès dans Auth0
- Clés d’accès avec Universal Login pour les applications Web
- Applications natives avec Embedded Login
- Clés d’accès natives pour les applications Android et iOS
Aperçu du flux d’inscription
Aperçu du flux d’inscription
L’interface d’inscription invite l’utilisateur à saisir son adresse courriel.

L’interface d’inscription invite l’utilisateur à utiliser des clés d’accès.

Le gestionnaire d’identifiants de l’utilisateur l’invite à créer une clé d’accès.


Exemple d’invite d’authentification avec les identifiants de l’appareil

Exemple de code QR
Aperçu du flux de connexion
Aperçu du flux de connexion
L’interface de connexion invite l’utilisateur à saisir son adresse courriel et/ou à utiliser une clé d’accès.


Le gestionnaire d’identifiants de l’utilisateur l’invite à s’authentifier à l’aide des identifiants de son appareil.

Exemple d’invite d’authentification avec les identifiants de l’appareil
Clés d’accès avec MFA activé
Clés d’accès avec plusieurs domaines personnalisés (MCD)
ID de la partie de confiance pour les clés d’accès
login.example.com et que votre application native est accessible à l’adresse app.example.com, vous pouvez configurer le RP ID sur example.com afin que les utilisateurs puissent s’authentifier sur les deux applications (et sur tout autre sous-domaine example.com) avec une seule clé d’accès.
rp.id pour chaque domaine personnalisé.
Pour savoir comment personnaliser le RP ID, consultez Configurer la stratégie des clés d’accès.