- O Identity cadastra os métodos e gerencia as configurações de MFA do usuário.
- O Auth conclui a segunda etapa de verificação durante a entrada.
Operações de adesão da conta
A API do Identity expõe estas operações de autoatendimento:
As operações padrão são de autoatendimento. O subject do bearer token precisa corresponder a
{id}.
Iniciar a configuração
Envie o método no corpo da requisição:Request
app e email.
A configuração do aplicativo autenticador retorna um segredo, uma URL de código QR e códigos de recuperação. A configuração por email retorna códigos de recuperação e envia um código de acesso ao endereço de email salvo do usuário.
Verificar a configuração
Envie o código de acesso da configuração, com 6 a 8 caracteres, e o método. A verificação do aplicativo autenticador também precisa do segredo retornado pela configuração.Request
Habilitar o método
Depois da verificação, habilite o método com um código de recuperação da resposta de configuração. A habilitação do aplicativo autenticador também precisa do segredo da configuração.Request
Operações de entrada
O primeiro fator usa Solicitar token de acesso. Quando a MFA é obrigatória, a operação retorna uma resposta de desafio de MFA em vez de tokens de acesso. A resposta inclui:
mfaRequired: true.- um
mfaTokende curta duração. - os métodos habilitados.
- o método preferencial.
Solicitar a entrega por email
Use Iniciar desafio de MFA para email.Request
app. O aplicativo autenticador gera o código de acesso localmente.
Verificar o segundo fator
Use Verificar entrada com MFA. Enviepasscode ou recoveryCode, nunca os dois.
Passcode
Recovery code
Tratamento de erros
Os erros de entrada importantes incluem:
O Identity também pode recusar um método não compatível, um segredo de configuração ausente, um destino de email ausente ou uma configuração não verificada.
Veja a lista de erros do Access Manager para consultar o envelope completo dos erros e os códigos atuais.
Páginas relacionadas
Conclua a MFA no Console
O fluxo do usuário para verificação durante a entrada.
APIs do Identity
A referência gerada para as operações de gerenciamento de contas.

