- Recueillez l’identifiant de l’utilisateur dans votre application (son courriel ou son numéro de téléphone), puis appelez le point de terminaison
/passwordless/startpour lancer le flux Passwordless. L’utilisateur recevra un courriel ou un SMS contenant un mot de passe à usage unique. - Demandez à l’utilisateur d’entrer le code à usage unique, puis appelez le point de terminaison
/oauth/tokenpour obtenir des jetons d’authentification.
Personnaliser la MFA avec les flux intégrés
oauth/token, la réponse renvoyée inclut le mfa_token à utiliser avec l’API MFA, ainsi que le paramètre mfa_requirements, qui contient la liste des méthodes d’authentification actuellement prises en charge par votre application :
mfa_token pour appeler le point de terminaison mfa/authenticator afin de répertorier tous les facteurs auxquels l’utilisateur est inscrit et de trouver celui dont le type correspond à celui pris en charge par votre application. Vous devez également obtenir le authenticator_type correspondant pour émettre des demandes de vérification :
request/mfa/challenge.
Personnalisez davantage votre flux MFA avec les Actions Auth0. Pour en savoir plus, consultez Déclencheurs des Actions : post-challenge - objet API.