エンドポイント
POST /oauth/token
確認コードを取得したら、このエンドポイントを使用して、電話番号またはメールアドレスと確認コードでユーザーをログインさせます。
備考
grant_typeにはhttp://auth0.com/oauth/grant-type/passwordless/otpを指定する必要があります。- アプリケーションの
client_idが必要です。 usernameには、realm=smsの場合はユーザーの電話番号、realm=emailの場合はユーザーのメールアドレスを指定します。realmには、POST /passwordless/start リクエストに合わせてsmsまたはemailのいずれかを指定する必要があります。otpにはユーザーの確認コードを指定する必要があります。redirect_uriは必須の callback URL であり、アプリケーションの Allowed Callback URLs に登録されている必要があります。
詳細情報
ヘッダー
string
リクエスト用の DPoP 証明です。これは省略可能で、アプリケーションで Demonstrating Proof-of-Possession を使用する場合にのみ必要です。
ボディパラメーター
string
必須
string
必須
アプリケーションの client_id です。
string
アプリケーションの client_secret です。Regular Web Applications の場合にのみ必須です。
string
必須
ユーザーの確認コードです。
string
必須
使用する接続と一致している必要があります。使用できる値:
email, smsstring
必須
ユーザーの電話番号またはメールアドレスです。
string
アクセストークンを取得する対象 API の API 識別子です。
string
アクセスする対象 API (リソースサーバー) の識別子です。Auth0 テナントに登録されている API 識別子と一致する必要があります。テナントの Resource Parameter Compatibility Profile が
compatibility に設定されている場合は、audience の代わりに使用されます。string
IDトークンを取得するには、openid を使用します。
string
必須
アプリケーションの Allowed Callback URLs に登録されているコールバック URL です。