Authok认证API
  1. 多因素认证(MFA)
Authok认证API
  • 登录
    • 社会化登录
      GET
    • 数据库/AD/LDAP登录
      GET
    • 企业级登录(SAML)
      GET
    • 免密登录
      POST
  • 多因素认证(MFA)
    • 发起多因素质询请求
      POST
    • 基于一次性密码(OTP)进行多因素认证(MFA)
      POST
    • 基于OOB进行多因素认证(MFA)
      POST
    • 基于Recovery Code进行MFA认证
      POST
    • 关联/添加新的认证器
      POST
    • 获取认证器列表
      GET
    • 删除认证器
      DELETE
  • SAML
    • 介绍
    • 接收SAML请求进行初始化登录
      GET
    • 获取元数据
      GET
    • IdP初始化的单点登录流程(SSO)
      POST
  • WS-Federation
    • 接收WS-Federation请求用于初始化登录
      GET
    • 获取 WS-Federation 元数据
      GET
  • 应用授权
    • 授权码流程
      GET
    • 授权码流程(PKCE)
      GET
    • 隐式流程
      GET
  • 获取设备代码
    • 获取设备代码
      POST
  • 获取令牌
    • 授权码流程
      POST
    • 授权码流程(PKCE)
      POST
    • 客户端凭证流程
      POST
    • 资源所有者密码
      POST
    • 设备授权流程
      POST
    • 刷新令牌
      POST
    • 本地社会化登录的令牌交换
      POST
  • 注销(Logout)
    GET
  • 通过邮件修改密码
    POST
  • 通过短信验证码修改密码
    POST
  • 获取用户详情
    GET
  • 动态应用注册
    POST
  • 撤销刷新令牌
    POST
  1. 多因素认证(MFA)

基于Recovery Code进行MFA认证

POST
/oauth/token
mfa多因素认证
基于Recovery Code进行MFA验证

请求参数

Body 参数application/json
grant_type
string 
必需
决定采取何种流程. OOB MFA 对应 http://authok.cn/oauth/grant-type/mfa-oob
client_id
string 
应用ID
必需
应用ID
client_secret
string 
应用密钥
可选
client_secret
mfa_token
string 
必需
从 mfa_required 错误中接收到 mfa_token.
recovery_code
string 
一次性密码
必需
终端用户提供的 Recovery code.
示例
{
    "grant_type": "string",
    "client_id": "string",
    "client_secret": "string",
    "mfa_token": "string",
    "recovery_code": "string"
}

示例代码

Shell
JavaScript
Java
Swift
Go
PHP
Python
HTTP
C
C#
Objective-C
Ruby
OCaml
Dart
R
请求示例请求示例
Shell
JavaScript
Java
Swift
curl --location --request POST 'http://127.0.0.1/oauth/token' \
--header 'Content-Type: application/json' \
--data-raw '{
    "grant_type": "string",
    "client_id": "string",
    "client_secret": "string",
    "mfa_token": "string",
    "recovery_code": "string"
}'

返回响应

🟢200成功
application/json
Body
access_token
string 
访问令牌
必需
访问令牌
token_type
string 
令牌类型
必需
令牌类型
expires_in
integer 
超时时间(秒)
必需
超时时间(秒)
示例
{
    "access_token": "string",
    "token_type": "string",
    "expires_in": 0
}
🟢200请求被拒绝
上一页
基于OOB进行多因素认证(MFA)
下一页
关联/添加新的认证器
Built with