Management API Auth0 fournit plusieurs points de terminaison que vous pouvez utiliser pour gérer les méthodes d’authentification de vos utilisateurs.Cette méthode repose sur l’authentification à l’aide d’une application confidentielle. Pour en savoir plus sur les demandes confidentielles et publiques, consultez Applications confidentielles et publiques.
Le point de terminaison Obtenir une liste de méthodes d’authentification permet d’obtenir une liste de toutes les méthodes d’authentification auxquelles un utilisateur a adhéré en tout ou en partie.Ce point de terminaison requiert la permission : read:authentication_methods.
Le point de terminaison Obtention d’une méthode d’authentification par ID permet d’obtenir une méthode d’authentification unique pour un utilisateur désigné par l’ID de la méthode d’authentification.Ce point de terminaison requiert la permission : read:authentication_methods.
Utilisez le point de terminaison Créer une méthode d’authentification pour un utilisateur donné pour créer une méthode d’authentification pour un utilisateur, y compris par SMS, courriel, mot de passe à usage unique (OTP) ou WebAuthn avec des clés de sécurité. Pour en savoir plus sur les facteurs d’authentification MFA possibles, consultez Facteurs d’authentification multifacteur (MFA).Ce point de terminaison nécessite la permission : create:authentication_methods.
Les méthodes d’authentification créées par l’intermédiaire de ce point de terminaison seront confirmées automatiquement et disponibles immédiatement. Vérifiez auprès de l’utilisateur que la méthode d’authentification est configurée correctement et qu’elle est toujours valide.
Envoyer aux utilisateurs un OTP par courriel, que l’utilisateur est ensuite invité à saisir avant de pouvoir terminer l’authentification. Le facteur courriel n’est pris en charge que lorsque l’utilisateur ne dispose d’aucun autre facteur.
Autoriser les utilisateurs à utiliser une application d’authentification, telle que Google Authenticator, sur leur appareil personnel pour générer un OTP qui change périodiquement, que l’utilisateur est invité à saisir avant de finir de s’authentifier.
Permettre aux utilisateurs d’utiliser des clés de sécurité conformes à FIDO (par ex., Yubikey ou Google Titan) pour effectuer une authentification multifacteur (MFA).
Mise à jour d’une méthode d’authentification unique
Utilisez le point de terminaison Met à jour d’une méthode d’authentification pour mettre à jour une seule méthode d’authentification pour un utilisateur.Ce point de terminaison nécessite la permission : update:authentication_methods.
La requête suivante met à jour une méthode d’authentification unique pour un utilisateur sur la base de l’identifiant de la méthode d’authentification spécifique.