Appeler l’API
Utiliser l’authentification Basic
Utiliser l’authentification par POST
Définition des paramètres
| Paramètre | Description |
|---|---|
grant_type | Type de grant à utiliser. |
client_id | ID client de l’application. |
client_secret | (Facultatif) Secret client de l’application. Requis uniquement pour les applications confidentielles qui utilisent la méthode d’authentification Post token. |
refresh_token | Jeton d’actualisation à échanger. |
openid, un nouveau jeton d’identité sera également inclus dans la réponse.
Contourner MFA
Personnaliser la MFA
oauth/token, la réponse renvoie l’erreur mfa_required, qui comprend le mfa_token à utiliser avec l’API MFA ainsi que le paramètre mfa_requirements, qui contient une liste d’authentificateurs :
mfa_token pour appeler le point de terminaison mfa/authenticator afin d’obtenir la liste de tous les facteurs auxquels l’utilisateur s’est inscrit et de repérer le même type que votre application prend en charge. Vous devez également obtenir le authenticator_type correspondant pour émettre des défis :
request/mfa/challenge.
Personnalisez davantage votre flux MFA avec Auth0 Actions. Pour en savoir plus, consultez Déclencheurs d’Actions : post-challenge - objet API.