L’authentification CIBA est actuellement en accès anticipé. Pour activer l’authentification CIBA, communiquez avec votre Gestionnaire de compte technique.
Cas d’utilisation
- Un utilisateur a téléphoné à un centre d’appels et l’agent qui traite l’appel souhaite accéder aux renseignements personnels de l’appelant sur son ordinateur. L’appelant peut consentir à cela en approuvant une notification poussée sur son téléphone.
- Un utilisateur souhaite accéder à un appareil dont les capacités de saisie sont limitées, comme un vélo que vous pouvez louer dans une ville ou un kiosque dans un magasin.
- Un utilisateur initie une transaction sensible sur un appareil relativement peu sécurisé et souhaite autoriser la transaction sur un appareil plus sécurisé. Par exemple, il peut autoriser une transaction sensible à la suite d’une notification poussée sur un téléphone mobile personnel.
Comment ça fonctionne?

- L’application client ou l’appareil de consommation demande une authentification utilisateur.
- Le système dorsal de l’application client envoie une demande POST au point de terminaison
/bc-authorize. - Auth0 reçoit la demande POST et envoie une notification poussée à l’appareil d’authentification.
- L’appareil d’authentification récupère les données de consentement de Auth0 et les présente à l’utilisateur final.
- L’utilisateur final fournit sa réponse sur l’appareil d’authentification qui soumet la réponse de l’utilisateur à Auth0.
- Le système dorsal de l’application client interroge le point de terminaison
/tokenet reçoit les jetons appropriés à la fin du flux CIBA.
| Lire… | Pour apprendre… |
|---|---|
| Configurer une authentification Back-channel initiée par le client | Comment configurer le type d’autorisation CIBA pour votre application. |
| Authentification des utilisateurs avec CIBA | Comment authentifier des utilisateurs avec le flux CIBA, étape par étape. |