Appeler l’API
Utiliser l’authentification Basic
Utiliser l’authentification par POST
Définition des paramètres
La réponse comprendra un nouveau jeton d’accès, son type, sa durée de vie (en secondes) et les scopes accordés. Si le scope du jeton initial comprenait
openid, un nouveau jeton d’identité sera également inclus dans la réponse.
Contourner MFA
Personnaliser la MFA
oauth/token, la réponse renvoie l’erreur mfa_required, qui comprend le mfa_token à utiliser avec l’API MFA ainsi que le paramètre mfa_requirements, qui contient une liste d’authentificateurs :
mfa_token pour appeler le point de terminaison mfa/authenticator afin d’obtenir la liste de tous les facteurs auxquels l’utilisateur s’est inscrit et de repérer le même type que votre application prend en charge. Vous devez également obtenir le authenticator_type correspondant pour émettre des défis :
request/mfa/challenge.
Personnalisez davantage votre flux MFA avec Auth0 Actions. Pour en savoir plus, consultez Déclencheurs d’Actions : post-challenge - objet API.