Lorsque les codes de récupération sont activés pour votre locataire, Auth0 les génère automatiquement lorsqu’un utilisateur s’inscrit avec l’authentification multifacteur (). L’utilisateur doit enregistrer le code de récupération. Ce code pourra être utilisé ultérieurement si l’utilisateur perd l’accès à l’appareil ou au compte utilisé pour la MFA. Lorsque les codes de récupération sont désactivés, l’API de MFA ne renvoie pas de code de récupération lorsque vous associez le premier facteur MFA d’un utilisateur et que les utilisateurs ne peuvent pas s’authentifier avec un code de récupération. Vous pouvez autoriser les utilisateurs à s’authentifier avec un code de récupération à l’aide de l’API MFA.Documentation Index
Fetch the complete documentation index at: https://docs-staging.auth0-mintlify.app/llms.txt
Use this file to discover all available pages before exploring further.
-
Demandez à l’utilisateur son code de récupération. Cette valeur doit être saisie dans l’application pour que l’utilisateur puisse s’authentifier.
Auth0 ne génère pas de codes de récupération pour DUO et pour l’ancien facteur
google-authenticator. - Authentifiez-vous avec le code de récupération. Appelez le point de terminaison OAuth Token avec le code de récupération pour vous authentifier et générer un nouveau code de récupération. Vous devez préciser les paramètres suivants :
| Paramètre | Valeur |
|---|---|
grant_type | http://auth0.com/oauth/grant-type/mfa-recovery-code |
recovery_code | Le code de récupération fourni par l’utilisateur. |
-
Invitez l’utilisateur à recueillir le code de récupération. Si l’appel réussit, vous obtiendrez les jetons d’authentification et un nouveau code de récupération :
- Avertissez l’utilisateur qu’un nouveau code de récupération a été généré et demandez-lui de le recueillir.
En savoir plus
- Facteurs d’authentification SMS et vocaux pour l’inscription et les défis de connexion
- Inscrire et lancer un défi-réponse pour les authentifiants Push
- Inscription et défi des authentificateurs OTP
- Inscription et authentifiants par défi-réponse avec courriel
- API MFA Auth0
- Gérer les facteurs d’authentification avec l’Authentication API