Prérequis
Authentifier un utilisateur
/oauth/token avec son nom d’utilisateur et son mot de passe.
Lorsque la MFA est activée, la réponse inclut une erreur mfa_required et un mfa_token.
La durée de validité par défaut des jetons d’accès avec l’audience
https://{yourDomain}/mfa/* est de 10 minutes. Cette valeur ne peut pas être configurée.Récupérer les authentificateurs inscrits
Inscrire un facteur MFA
Présenter un défi MFA à l’utilisateur
authenticator_id renvoyé par le point de terminaison MFA Authenticators lorsque vous appelez le point de terminaison MFA Challenge.
Une fois le défi terminé, appelez de nouveau le point de terminaison /oauth/token pour finaliser le flux d’authentification et obtenir les jetons d’authentification.
Consultez les liens ci-dessous pour implémenter ce flux selon le facteur d’authentification :
Limites et restrictions des codes OTP de MFA
Personnaliser la MFA
/oauth/token afin de demander un jeton d’accès. Le serveur d’autorisation renvoie une erreur mfa_required qui fournit :
- Le
mfa_tokendont vous avez besoin pour appeler l’API MFA lors de l’inscription et des défis. - Le paramètre
mfa_requirements, qui indique le type de facteur pris en charge par votre application pour les défis.
mfa_token pour appeler le point de terminaison mfa/authenticator afin de répertorier tous les facteurs auxquels l’utilisateur s’est déjà inscrit et de repérer celui du même type que celui pris en charge par votre application. Vous devez aussi obtenir l’authenticator_type correspondant pour lancer des défis :
request/mfa/challenge.
Personnalisez davantage votre flux MFA avec Auth0 Actions. Pour en savoir plus, consultez Déclencheurs d’Actions : post-challenge - objet API.
En savoir plus
- Inscrire des authentificateurs SMS et vocaux et lancer un défi d’authentification
- Inscrire des authentificateurs OTP et lancer un défi d’authentification
- Inscrire des authentificateurs Push et lancer un défi d’authentification
- Inscrire des authentificateurs par courriel et lancer un défi d’authentification
- Gérer les facteurs d’authentification avec l’Authentication API
- Facteurs d’authentification multifacteur