Skip to main content

エンドポイント

POST /oauth/token 確認コードを取得したら、このエンドポイントを使用して、電話番号またはメールアドレスと確認コードでユーザーをログインさせます。

注意事項

  • grant_type には http://auth0.com/oauth/grant-type/passwordless/otp を指定する必要があります。
  • アプリケーションの client_id が必要です。
  • username には、ユーザーの電話番号 (realm=sms の場合) またはメールアドレス (realm=email の場合) を指定します。
  • realm には sms または email のいずれかを指定し、POST /passwordless/start リクエストと一致させる必要があります。
  • otp にはユーザーの確認コードを指定します。
  • redirect_uri は必須のコールバック URL で、アプリケーションの Allowed Callback URLs に登録されている必要があります。

詳細はこちら

ヘッダー

string
リクエストの DPoP 証明です。これは任意で、アプリケーションで Demonstrating Proof-of-Possession を使用する場合にのみ必要です。

ボディパラメーター

リクエストボディは application/x-www-form-urlencoded 形式です。
string
必須
指定する値は http://auth0.com/oauth/grant-type/passwordless/otp である必要があります。
string
必須
アプリケーションの client_id。
string
アプリケーションの client_secret。Regular Web Applications の場合にのみ必須です。
string
必須
ユーザーの確認コード。
string
必須
使用するコネクションと一致している必要があります。使用可能な値: email, sms
string
必須
ユーザーの電話番号またはメールアドレス。
string
アクセストークンを取得する対象 API の API Identifier。
string
アクセスする対象 API (リソースサーバー) の識別子。Auth0 テナントに登録されている API Identifier と一致している必要があります。テナントの Resource Parameter Compatibility Profile が compatibility に設定されている場合は、audience の代わりに使用されます。
string
ID トークンを取得するには openid を使用します。
string
必須
アプリケーションの Allowed Callback URLs に登録されているコールバック URL。

レスポンスメッセージ