始める前に
-
machine-to-machine (M2M) アプリケーションを設定し、次のスコープを付与してAuth0 Management API へのアクセスを許可します。
create:authentication_methodsread:authentication_methodsupdate:authentication_methodsdelete:authentication_methods
すべての認証方法を取得する
認証方法の一覧を取得するエンドポイントを使用すると、ユーザーが完全または部分的に登録済みのすべての認証方法の一覧を取得できます。 このエンドポイントを使用するには、スコープread:authentication_methods が必要です。
例
次のリクエストは、指定したユーザーのすべての認証方法の一覧を返します。レスポンス
有効なリクエストごとに、 はJSON形式でレスポンスを返します。1 つの認証方法を取得する
ユーザーの認証方法を 1 つ取得するには、ID で認証方法を取得するエンドポイントを使用します。認証方法の ID を指定して取得できます。 このエンドポイントには、スコープread:authentication_methods が必要です。
例
以下のリクエストは、指定した認証方法のIDに基づいて、ユーザーの単一の認証方法を返します。レスポンス
有効な各リクエストに対して、Management API は JSON 形式のレスポンスを返します。認証方法を作成する
指定したユーザーの認証方法を作成するエンドポイントを使用すると、SMS、メール、ワンタイムパスワード (OTP) 、WebAuthn with Security Keys などの認証方法をユーザーに対して作成できます。利用可能な MFA の認証要素の詳細については、Multi-Factor Authentication Factorsを参照してください。 このエンドポイントには、スコープcreate:authentication_methods が必要です。
SMS
SMSでユーザーにOTPを送信し、認証を完了する前にそのOTPの入力を求めます。例
次のリクエストにより、ユーザーのSMS認証方法が作成されます。レスポンス
有効な各リクエストに対して、Management API は JSON 形式のレスポンスを返します。例
以下のリクエストは、ユーザーのEmail認証方法を作成します。レスポンス
有効なリクエストごとに、Management API は JSON 形式でレスポンスを返します。ワンタイムパスワード (OTP)
ユーザーが Google Authenticator などの認証アプリを個人の端末で使用して、一定時間ごとに変化する OTP を生成し、認証完了前にその OTP を入力できるようにします。例
次のリクエストは、ユーザーのOTP認証方法を作成します。Auth0 CLIを使用していますか?まだセットアップしていない場合は、このコマンドを実行する前にCLIセッションをセットアップして認証してください。
レスポンス
有効な各リクエストに対して、Management API は JSON 形式のレスポンスを返します。WebAuthn with security keys
ユーザーが FIDO 準拠のセキュリティ キー (たとえば Yubikey や Google Titan) を使用して、多要素認証を行えるようにします。例
以下のリクエストは、ユーザーのWebAuthn with Security Keys認証方法を作成します。レスポンス
有効な各リクエストに対して、Management API は JSON 形式のレスポンスを返します。すべての認証方法を置き換える
既存のすべての認証方法を指定したものに置き換えるには、指定した認証方法ですべての認証方法を置き換えて更新するエンドポイントを使用します。 このエンドポイントには、スコープupdate:authentication_methods が必要です。
例
次のリクエストでは、ユーザーの既存の認証方法がすべて置き換えられます。レスポンス
有効な各リクエストに対して、Management API は JSON 形式のレスポンスを返します。1 つの認証方法を更新する
ユーザーの認証方法を 1 つ更新するには、認証方法を更新するエンドポイントを使用します。 このエンドポイントを利用するには、スコープupdate:authentication_methods が必要です。
例
次のリクエストは、特定の認証方法のIDに基づいて、ユーザーの単一の認証方法を更新します。レスポンス
有効な各リクエストに対して、Management API は JSON 形式のレスポンスを返します。すべての認証方法を削除
ユーザーのすべての認証方法を削除するには、指定されたユーザーのすべての認証方法を削除するエンドポイントを使用します。 このエンドポイントを使用するには、次のスコープが必要です:delete:authentication_methods.
例
次のリクエストは、ユーザーのすべての認証方法を削除します。レスポンス
有効な各リクエストに対し、Management API はステータスコード204、本文が空のレスポンスを返します。
1 つの認証方法を削除する
ユーザーの認証方法を 1 つ削除するには、ID で認証方法を削除するエンドポイントを使用します。例
以下のリクエストは、指定した認証方法のIDに基づいて、ユーザーの認証方法を1つ削除します。レスポンス
有効な各リクエストに対し、Management API はステータスコード204、本文が空のレスポンスを返します。