Skip to main content
Le SDK Guardian pour Android vous aide à créer des applications Android dotées des fonctionnalités de Guardian, en offrant un accès sécurisé à l’ (MFA) grâce aux notifications push. Avec cet ensemble d’outils, vous pouvez créer votre propre version personnalisée de l’application Guardian, adaptée à l’apparence et à l’expérience de votre organisation. Pour en savoir plus, consultez Configurer les notifications push pour la MFA. Le niveau d’API Android 15 ou supérieur est requis pour utiliser le SDK Guardian pour Android.

Installer le SDK Android Guardian

Guardian est disponible dans Maven Central et JCenter.
  1. Pour utiliser Guardian, ajoutez les lignes suivantes au fichier de dépendances build.gradle : implementation 'com.auth0.android:guardian:0.4.0' Vous pouvez consulter la version la plus récente dans l’onglet Releases du dépôt, dans Maven ou dans JCenter.
  2. Après avoir ajouté la dépendance Gradle, assurez-vous de synchroniser votre projet avec le fichier Gradle.

Activer les notifications push de Guardian

  1. Accédez à Dashboard > Security > Multifactor Auth > Push via Auth0 Guardian.
  2. Activez le bouton bascule en haut de la page.
Auth0 Dashboard > Security > Multi-factor Auth > Guardian > Custom > Amazon SNS
  1. Configurez les notifications push.

Utiliser le SDK

Guardian est au cœur du SDK. Vous devrez créer une instance de cette classe pour l’URL propre à votre locataire.
ou

Inscrire

Le lien entre le second facteur (une instance de votre application sur un appareil) et un compte Auth0 correspond à une inscription. Vous pouvez créer une inscription à l’aide de la fonction Guardian.enroll, mais vous devez d’abord générer une nouvelle paire de clés RSA. La clé privée servira à signer les requêtes permettant d’autoriser ou de refuser une connexion. La clé publique sera envoyée pendant le processus d’inscription afin que le serveur puisse ensuite vérifier la signature de la requête.
Ensuite, obtenez les informations d’inscription en numérisant le code QR Guardian, puis utilisez-les pour inscrire le compte :
Vous pouvez également exécuter la requête dans un thread en arrière-plan :
Vous devez fournir les données suivantes :

Désinscrire

Pour désactiver le MFA, vous pouvez supprimer l’inscription :

Autoriser les demandes de connexion

Une fois l’inscription en place, vous recevrez une notification push FCM chaque fois que l’utilisateur aura besoin d’une authentification multifacteur. Guardian fournit une méthode pour analyser les données Map<String, String> contenues dans le RemoteMessage reçu de FCM et renvoyer une instance Notification prête à l’emploi.
Une fois que vous avez l’instance de la notification, vous pouvez utiliser la méthode allow pour approuver la demande d’authentification. Vous aurez aussi besoin de l’inscription obtenue précédemment. S’il y a plusieurs inscriptions, assurez-vous d’utiliser celle dont le id correspond à celui de la notification (propriété enrollmentId).

Rejeter les demandes de connexion

Pour refuser une requête d’authentification, utilisez plutôt reject. Vous pouvez aussi ajouter un motif facultatif de refus, qui sera accessible dans les journaux Guardian.

Configurer l’inscription OTP sur mobile seulement

Vous pouvez activer les mots de passe à usage unique (OTP) comme facteur MFA à l’aide de ou de . Cette option ne nécessite pas de code QR et permet aux utilisateurs de s’inscrire manuellement. Pour inviter un utilisateur à s’inscrire, accédez à Auth0 Dashboard > User Management > Users et sélectionnez un utilisateur. Accédez ensuite à son onglet Details, puis utilisez la section Multi-Factor Authentication pour envoyer une invitation à l’inscription.

Connecter une ressource

Vous pouvez connecter une ressource à l’aide de l’Auth0 Dashboard ou du SDK Guardian.
Utiliser Auth0 Dashboard
  1. Accédez à l’invite de connexion d’Auth0 et copiez le code fourni, ou une clé semblable encodée en base32 obtenue d’une autre source.
    Exemple d’écran de connexion affichant un code à usage unique
  2. Après avoir obtenu votre code, ajoutez-le au SDK Guardian :
Java public String copiedCode = "{copiedCode}"; Kotlin val copiedCode: String = "{copiedCode}"
Utilisez le SDK Guardian
Ajoutez d’abord la classe LoginCodeGenerator à votre projet. Ensuite, utilisez getCode (String copiedCode) to pour générer un code à usage unique dans votre application. Java
Kotlin

Saisir le code à usage unique

Entrez le code à usage unique généré par getCode() dans l’invite de connexion Auth0.
Exemple d’invite de connexion affichant un code à usage unique
Après avoir sélectionné Continuer, un message s’affiche indiquant que votre application a été ajoutée comme facteur d’authentification pour le compte utilisateur.

Connectez-vous avec votre application

Une fois le facteur inscrit, l’utilisateur peut se connecter à l’aide de votre application. Choisissez d’abord l’application Guardian comme méthode d’authentification.
L’écran de sélection de la méthode d’authentification
Pour générer le code à usage unique, appelez getCode(copedCode: String) avec le code que vous avez copié depuis l’invite de connexion Auth0. Ensuite, saisissez le code à usage unique dans l’invite de connexion pour vérifier votre identité.
L’écran Vérifiez votre identité demandant à l’utilisateur de saisir un code à usage unique

En savoir plus