API を呼び出す
Basic認証を使用する
Post authentication の使用
パラメーター定義
| Parameter | Description |
|---|---|
grant_type | 実行するグラントの種類。 |
client_id | アプリケーションのクライアントID。 |
client_secret | (省略可能) アプリケーションのクライアントシークレット。POST トークン認証方式を使用する機密アプリケーションでのみ必要です。 |
refresh_token | 交換対象のリフレッシュトークン。 |
openid が含まれていた場合は、新しいIDトークンもレスポンスに含まれます。
MFA をバイパスする
MFA をカスタマイズ
oauth/token エンドポイントでの認証時に、レスポンスとして mfa_required エラーが返されます。このエラーには、MFA API で使用する mfa_token と、認証器の一覧を含む mfa_requirements パラメーターが含まれます。
mfa_token を使用して mfa/authenticator エンドポイントを呼び出し、ユーザーが登録済みのすべての認証要素の一覧を取得して、アプリケーションがサポートするものと同じタイプを特定します。チャレンジを発行するには、対応する authenticator_type も取得する必要があります。
request/mfa/challenge エンドポイントを呼び出して、MFA チャレンジを必須にします。
Auth0 Actions を使用すると、MFA フローをさらにカスタマイズできます。詳細については、Actions Triggers: post-challenge - API オブジェクト を参照してください。