Skip to main content
Le SDK Guardian fournit un client sans interface utilisateur graphique pour Guardian. npm install auth0-guardian-js

Fichiers source

Configurer Guardian

L’utilisation de requestToken ou de ticket dépend de la méthode d’authentification. ticket correspond à un ticket d’inscription généré précédemment.

Utiliser un domaine personnalisé

Si un est configuré pour votre locataire Auth0, vous devrez mettre à jour la propriété serviceUrl afin qu’elle pointe vers le point de terminaison Guardian :

Inscrire des appareils

L’inscription des appareils comprend les étapes suivantes :
  1. Démarrer la transaction.
  2. (facultatif) Vérifier si l’utilisateur est déjà inscrit. Vous ne pouvez pas effectuer l’inscription deux fois.
  3. Envoyer les informations nécessaires à l’inscription.
  4. Confirmer l’inscription.
  5. Afficher le code de récupération.
Certaines étapes peuvent être omises selon la méthode. Nous fournissons la même interface pour toutes les méthodes afin que vous puissiez écrire un code uniforme. Certaines méthodes complètent l’authentification, tandis que d’autres nécessitent une étape d’authentification supplémentaire. Vous pouvez le déterminer en écoutant l’événement enrollment-complete.

S’authentifier

Pour vous authentifier avec une méthode, vous devez suivre les étapes suivantes :
  1. Démarrez la transaction.
  2. (facultatif) Vérifiez si l’utilisateur est déjà inscrit. Vous devez être inscrit pour vous authentifier.
  3. Demandez l’authentification (la notification push ou le SMS). Cette requête est sans effet pour OTP.
  4. Vérifiez l’OTP (.verify est sans effet pour la notification push).
Certaines étapes peuvent être omises selon la méthode; nous fournissons la même interface pour toutes les méthodes afin que vous puissiez écrire un code uniforme. Une fois le facteur vérifié ou la notification push acceptée, vous recevrez un événement auth-response avec le payload à envoyer au serveur. Vous pouvez utiliser auth0GuardianJS.formPostHelper('{{ postActionURL }}', payload) pour renvoyer le message au serveur. Vous pourriez aussi recevoir auth-rejected si la notification push a été reçue.

En savoir plus