Before you start
-
Configurez une application machine-machine (M-M) et accordez-lui l’accès à Auth0 Management API avec les permissions suivantes :
create:authentication_methods
read:authentication_methods
update:authentication_methods
delete:authentication_methods
Obtenir toutes les méthodes d’authentification
Le point de terminaison Obtenir une liste de méthodes d’authentification permet d’obtenir une liste de toutes les méthodes d’authentification auxquelles un utilisateur a adhéré en tout ou en partie. Ce point de terminaison requiert la permission :read:authentication_methods
.
Exemples
La requête suivante renvoie une liste de toutes les méthodes d’authentification pour un utilisateur donné.Réponse
Pour chaque demande valide, Management API renvoie une réponse au format JSON.Obtenir une méthode d’authentification unique
Le point de terminaison Obtention d’une méthode d’authentification par ID permet d’obtenir une méthode d’authentification unique pour un utilisateur désigné par l’ID de la méthode d’authentification. Ce point de terminaison requiert la permission :read:authentication_methods
.
Exemples
La requête suivante renvoie une seule méthode d’authentification pour un utilisateur sur la base de l’ID de la méthode d’authentification indiquée.Réponse
Pour chaque demande valide, Management API renvoie une réponse au format JSON.Créer une méthode d’authentification
Utilisez le point de terminaison Créer une méthode d’authentification pour un utilisateur donné pour créer une méthode d’authentification pour un utilisateur, y compris par SMS, courriel, mot de passe à usage unique (OTP) ou WebAuthn avec des clés de sécurité. Pour en savoir plus sur les facteurs d’authentification MFA possibles, consultez Facteurs d’authentification multifacteur (MFA). Ce point de terminaison nécessite la permission :create:authentication_methods
.
Les méthodes d’authentification créées par l’intermédiaire de ce point de terminaison seront confirmées automatiquement et disponibles immédiatement. Vérifiez auprès de l’utilisateur que la méthode d’authentification est configurée correctement et qu’elle est toujours valide.
SMS
Envoyer aux utilisateurs un OTP par SMS, que l’utilisateur est ensuite invité à saisir avant de pouvoir terminer l’authentification.Exemples
La demande suivante crée une méthode d’authentification par SMS pour un utilisateur.Réponse
Pour chaque demande valide, Management API renvoie une réponse au format JSON.Courriel
Envoyer aux utilisateurs un OTP par courriel, que l’utilisateur est ensuite invité à saisir avant de pouvoir terminer l’authentification. Le facteur courriel n’est pris en charge que lorsque l’utilisateur ne dispose d’aucun autre facteur.Exemples
La requête suivante crée une méthode d’authentification par courriel pour un utilisateur.Réponse
Pour chaque demande valide, Management API renvoie une réponse au format JSON.Mots de passe à usage unique (OTP)
Autoriser les utilisateurs à utiliser une application d’authentification, telle que Google Authenticator, sur leur appareil personnel pour générer un OTP qui change périodiquement, que l’utilisateur est invité à saisir avant de finir de s’authentifier.Exemples
La demande suivante crée une méthode d’authentification OTP pour un utilisateur.Réponse
Pour chaque demande valide, Management API renvoie une réponse au format JSON.WebAuthn avec clés de sécurité
Permettre aux utilisateurs d’utiliser des clés de sécurité conformes à FIDO (par ex., Yubikey ou Google Titan) pour effectuer une authentification multifacteur (MFA).Exemples
La requête suivante crée une méthode d’authentification WebAuthn avec clés de sécurité pour un utilisateur.Réponse
Pour chaque demande valide, Management API renvoie une réponse au format JSON.Remplacer toutes les méthodes d’authentification
Utilisez le point de terminaison Met à jour toutes les méthodes d’authentification en les remplaçant par celles fournies pour remplacer toutes les méthodes d’authentification existantes par celles fournies. Ce point de terminaison nécessite la permission :update:authentication_methods
.
Exemples
La requête suivante remplace toutes les méthodes d’authentification existantes pour un utilisateur.Réponse
Pour chaque demande valide, Management API renvoie une réponse au format JSON.Mise à jour d’une méthode d’authentification unique
Utilisez le point de terminaison Met à jour d’une méthode d’authentification pour mettre à jour une seule méthode d’authentification pour un utilisateur. Ce point de terminaison nécessite la permission :update:authentication_methods
.
Exemples
La requête suivante met à jour une méthode d’authentification unique pour un utilisateur sur la base de l’identifiant de la méthode d’authentification spécifique.Réponse
Pour chaque demande valide, Management API renvoie une réponse au format JSON.Supprimer toutes les méthodes d’authentification
Utilisez le point de terminaison Supprime toutes les méthodes d’authentification pour l’utilisateur donné pour supprimer toutes les méthodes d’authentification d’un utilisateur. Ce point de terminaison nécessite la permission :delete:authentication_methods
.
Exemples
La requête suivante supprime toutes les méthodes d’authentification pour un utilisateur.Réponse
Pour chaque demande valide, Management API renvoie une réponse avec un code d’état204
et un corps vide.
Supprimer une méthode d’authentification unique
Utilisez le point de terminaison Supprime une méthode d’authentification par ID pour supprimer une seule méthode d’authentification pour un utilisateur.Exemples
La requête suivante supprime une méthode d’authentification unique pour un utilisateur sur la base de l’ID de la méthode d’authentification indiquée.Réponse
Pour chaque demande valide, Management API renvoie une réponse avec un code d’état204
et un corps vide.