Prérequis
- Configurez OTP comme facteur d’authentification dans Dashboard ou à l’aide de la Management API.
S’inscrire avec OTP
Obtenir un jeton MFA
- Si vous vous inscrivez pendant l’authentification, consultez Authentifier avec l’octroi du mot de passe du propriétaire de la ressource et la MFA.
- Si vous souhaitez laissez l’utilisateur enregistrer un facteur à tout moment, consultez Gérer les enregistrements des facteurs MFA.
Inscrire des facteurs d’authentification
POST (PUBLIER) au point de terminaison d’association MFA pour enregistrer le facteur d’authentification de l’utilisateur. Le jeton du porteur requis par ce point de terminaison est le jeton MFA obtenu à l’étape précédente.
Pour vous inscrire avec OTP, définissez le paramètre authenticator_types sur [otp].
Si l’étape réussie, vous recevez une réponse comme celle-ci :
User is already enrolled (Utilisateur déjà inscrit), l’utilisateur a déjà un facteur MFA inscrit. Avant d’associer un autre facteur à l’utilisateur, vous devez lancer un défi-réponse à l’utilisateur avec le facteur existant.
Si c’est la première fois que l’utilisateur associe un authentifiant, vous remarquerez que la réponse comprend recovery_codes. Les codes de récupération sont utilisés pour accéder au compte de l’utilisateur dans le cas où il perdrait l’accès au compte ou à l’appareil utilisé pour son authentification à deux facteurs. Ce sont des codes à usage unique, et de nouveaux codes sont générés au besoin.
Confirmer l’inscription OTP
barcode_uri ou en saisissant manuellement le code secret dans cette application OTP. Vous devez donner aux utilisateurs un moyen d’obtenir le code secret sous forme de texte au cas où ils ne pourraient pas scanner le code QR (par exemple, s’ils s’inscrivent à partir d’un appareil mobile ou utilisent une application OTP sur un ordinateur de bureau).
Après que l’utilisateur a entré le code secret, l’application OTP affichera un code à 6 chiffres que l’utilisateur devra entrer dans votre application. L’application doit ensuite effectuer une requête POST vers le point de terminaison du jeton , en incluant cette valeur otp.
Si l’appel ne réussi pas, vous recevrez une réponse dans le format suivant, contenant le jeton d’accès :
active à réelle.
Défi avec OTP
Obtenir un jeton MFA
Récupérer les facteurs d’authentification enregistrés
Compléter l’authentification à l’aide du code reçu
otp.
Si l’appel réussi, vous recevrez une réponse dans le format ci-dessous, contenant le jeton d’accès :
En savoir plus
- Gérer les facteurs d’authentification avec l’Authentication API
- Configurer les notifications OTP pour l’authentification multifacteur (MFA)
- Défi-réponse avec les codes de récupération
- Facteurs d’authentification SMS et vocaux pour l’inscription et les défis de connexion
- Inscription et authentifiants par défi-réponse avec courriel
- Inscrire et lancer un défi-réponse pour les authentifiants Push