Skip to main content
MFA usa dos APIs de Access Manager:
  • Identity inscribe métodos y gestiona la configuración MFA del usuario.
  • Auth completa el segundo paso de verificación durante el inicio de sesión.
Lee Autenticación multifactor antes de integrar estas operaciones.

Operaciones de inscripción de cuentas


La API de Identity expone estas operaciones de autoservicio: Las operaciones estándar son de autoservicio. El sujeto del bearer token debe coincidir con {id}.

Inicia la configuración

Envía el método en el cuerpo de la solicitud:
Request
Esta función admite app y email. La configuración de una aplicación de autenticación devuelve un secreto, una URL de código QR y códigos de recuperación. La configuración por correo electrónico devuelve códigos de recuperación y envía un código de acceso a la dirección de correo electrónico guardada del usuario.

Verifica la configuración

Envía el código de acceso de configuración de 6 a 8 caracteres y el método. La verificación de una aplicación de autenticación también necesita el secreto devuelto por la configuración.
Request

Activa el método

Después de la verificación, activa el método con uno de los códigos de recuperación de la respuesta de configuración. La activación de una aplicación de autenticación también necesita el secreto de configuración.
Request
Trata los secretos de configuración y los códigos de recuperación como credenciales. No los registres en logs ni los almacenes en el control de código fuente.

Operaciones de inicio de sesión


El primer factor usa Solicitar token de acceso. Cuando se requiere MFA, la operación devuelve una respuesta de desafío MFA en lugar de tokens de acceso. La respuesta incluye:
  • mfaRequired: true.
  • un mfaToken de corta duración.
  • los métodos activados.
  • el método preferido.

Solicita la entrega por correo electrónico

Usa Iniciar desafío MFA para el correo electrónico.
Request
No solicites la entrega para app. La aplicación de autenticación genera el código de acceso localmente.

Verifica el segundo factor

Usa Verificar inicio de sesión MFA. Envía passcode o recoveryCode, pero no ambos.
Passcode
Recovery code
Una verificación exitosa devuelve la respuesta estándar de token de acceso. Un código de recuperación se consume después de un uso exitoso.

Manejo de errores


Los errores importantes de inicio de sesión incluyen: Identity también puede rechazar un método no admitido, un secreto de configuración faltante, un destino de correo electrónico faltante o una configuración no verificada. Consulta la lista de errores de Access Manager para conocer el envelope de error completo y los códigos actuales.

Páginas relacionadas


Completa MFA en Console

El flujo del usuario para la verificación durante el inicio de sesión.

APIs de Identity

La referencia generada para las operaciones de gestión de cuentas.