- Identity inscribe métodos y gestiona la configuración MFA del usuario.
- Auth completa el segundo paso de verificación durante el inicio de sesión.
Operaciones de inscripción de cuentas
La API de Identity expone estas operaciones de autoservicio:
Las operaciones estándar son de autoservicio. El sujeto del bearer token debe coincidir con
{id}.
Inicia la configuración
Envía el método en el cuerpo de la solicitud:Request
app y email.
La configuración de una aplicación de autenticación devuelve un secreto, una URL de código QR y códigos de recuperación. La configuración por correo electrónico devuelve códigos de recuperación y envía un código de acceso a la dirección de correo electrónico guardada del usuario.
Verifica la configuración
Envía el código de acceso de configuración de 6 a 8 caracteres y el método. La verificación de una aplicación de autenticación también necesita el secreto devuelto por la configuración.Request
Activa el método
Después de la verificación, activa el método con uno de los códigos de recuperación de la respuesta de configuración. La activación de una aplicación de autenticación también necesita el secreto de configuración.Request
Operaciones de inicio de sesión
El primer factor usa Solicitar token de acceso. Cuando se requiere MFA, la operación devuelve una respuesta de desafío MFA en lugar de tokens de acceso. La respuesta incluye:
mfaRequired: true.- un
mfaTokende corta duración. - los métodos activados.
- el método preferido.
Solicita la entrega por correo electrónico
Usa Iniciar desafío MFA para el correo electrónico.Request
app. La aplicación de autenticación genera el código de acceso localmente.
Verifica el segundo factor
Usa Verificar inicio de sesión MFA. Envíapasscode o recoveryCode, pero no ambos.
Passcode
Recovery code
Manejo de errores
Los errores importantes de inicio de sesión incluyen:
Identity también puede rechazar un método no admitido, un secreto de configuración faltante, un destino de correo electrónico faltante o una configuración no verificada.
Consulta la lista de errores de Access Manager para conocer el envelope de error completo y los códigos actuales.
Páginas relacionadas
Completa MFA en Console
El flujo del usuario para la verificación durante el inicio de sesión.
APIs de Identity
La referencia generada para las operaciones de gestión de cuentas.

