L’Auth0 Management API offre plusieurs points de terminaison que vous pouvez utiliser pour gérer les méthodes d’authentification de vos utilisateurs.Cette méthode repose sur une authentification au moyen d’une application confidentielle. Pour en savoir plus sur les applications confidentielles et publiques, consultez Confidential and Public Applications.
Utilisez le point de terminaison Obtenir la liste des méthodes d’authentification pour récupérer la liste de toutes les méthodes d’authentification auxquelles un utilisateur est inscrit, entièrement ou partiellement.Ce point de terminaison nécessite le scope : read:authentication_methods.
Utilisez le point de terminaison Gets an authentication method by ID pour récupérer une méthode d’authentification unique pour un utilisateur, à partir de l’id de la méthode d’authentification.Ce point de terminaison exige le scope : read:authentication_methods.
Utilisez le point de terminaison Creates an authentication method for a given user pour créer une méthode d’authentification pour un utilisateur, notamment par SMS, courriel, mot de passe à usage unique (OTP) ou WebAuthn avec des clés de sécurité. Pour en savoir plus sur les facteurs d’authentification MFA disponibles, consultez Multi-Factor Authentication Factors.Ce point de terminaison nécessite le scope : create:authentication_methods.
Les méthodes d’authentification créées par ce point de terminaison sont automatiquement confirmées et immédiatement disponibles. Vérifiez auprès de l’utilisateur que la méthode d’authentification est correctement configurée et qu’elle est toujours valide.
Envoyez aux utilisateurs un OTP par courriel, qu’ils devront ensuite saisir avant de pouvoir terminer l’authentification. Le facteur par courriel n’est pris en charge que lorsqu’un utilisateur ne dispose d’aucun autre facteur.
Permettez aux utilisateurs d’utiliser une application d’authentification, comme Google Authenticator, sur leur appareil personnel afin de générer un OTP qui change périodiquement et qu’ils devront saisir avant la fin de l’authentification.
Permettez aux utilisateurs d’utiliser des clés de sécurité conformes à la norme FIDO (par exemple, Yubikey ou Google Titan) pour effectuer une authentification multifacteur.
Utilisez le point de terminaison Updates an authentication method pour mettre à jour une méthode d’authentification d’un utilisateur.Ce point de terminaison nécessite le scope : update:authentication_methods.