Vous êtes ici :
Comportement du mot de passe à usage unique (OTP)
Salesforce envoie des mots de passe à usage unique (OTP) pour vérifier l'identité de plusieurs cas d'utilisation, tels que la connexion sans mot de passe, l'activation de l'appareil, l'authentification multifacteur (MFA) pour les sites Experience Cloud, et plus encore. Découvrez le délai d'expiration, les limites et le comportement de génération des mots de passe à usage unique pour différents cas d'utilisation.
| Cas d'utilisation OTP | Temps d'expiration | Limitations | Génération de mot de passe à usage unique pour chaque nouvelle requête |
|---|---|---|---|
Utilisé avec la méthode Apex UserManagement.initRegisterVerificationMethod. Envoi par SMS pour vérifier l'identité lorsqu'un utilisateur enregistre un numéro de téléphone. Réservé aux utilisateurs de site Experience Cloud. |
24 heures |
|
Généré uniquement si le mot de passe à usage unique précédent a expiré. |
| Envoi par SMS pour vérifier l'identité lorsqu'un utilisateur change son numéro de téléphone dans ses paramètres d'informations personnelles. | 24 heures |
|
Généré uniquement si le mot de passe à usage unique précédent a expiré. |
| Envoi par SMS pour vérifier l'identité lorsqu'un utilisateur ajoute son numéro de téléphone s'il y est invité après la connexion. Réservé aux utilisateurs internes. | 15 minutes |
|
Généré si le mot de passe à usage unique précédent a expiré ou si l'utilisateur n'a pas saisi le mot de passe à usage unique précédent. |
Utilisé avec la méthode Apex UserManagement.initRegisterVerificationMethod. Envoyé par e-mail pour vérifier l'identité lorsqu'un utilisateur enregistre une adresse e-mail. Réservé aux utilisateurs de site Experience Cloud. |
24 heures |
|
Généré si le mot de passe à usage unique précédent a expiré ou si l'utilisateur n'a pas saisi le mot de passe à usage unique précédent. |
| Envoyé par e-mail pour vérifier l'identité lorsqu'un utilisateur change son adresse e-mail dans ses paramètres d'informations personnelles. | 24 heures |
|
Généré si le mot de passe à usage unique précédent a expiré ou si l'utilisateur a mal saisi le mot de passe à usage unique précédent |
| Vérifiez l'identité par e-mail ou SMS pour activer l'appareil. | 24 heures |
|
Généré si le mot de passe à usage unique précédent a expiré ou si l'utilisateur a mal saisi le mot de passe à usage unique précédent |
| Terminer Activer la MFA pour les utilisateurs de site Experience Cloud externe (ou des utilisateurs internes spécifiques) par e-mail ou SMS. Ces méthodes MFA ne sont pas prises en charge pour les utilisateurs internes. | 24 heures |
|
Généré si le mot de passe à usage unique précédent a expiré ou si l'utilisateur a mal saisi le mot de passe à usage unique précédent |
| Connexion sans mot de passe et inscription sans mot de passe par e-mail ou SMS. Réservé aux sites Experience Cloud. | 15 minutes |
|
Généré avec chaque nouvelle requête |
| Auto-inscription headless pour les applications hors plate-forme, en utilisant un numéro de téléphone. | 24 heures |
|
Généré si le mot de passe à usage unique précédent a expiré ou si l'utilisateur a mal saisi le mot de passe à usage unique précédent |
| Auto-inscription headless pour les applications hors plate-forme, en utilisant une adresse e-mail. | 24 heures |
|
Généré si le mot de passe à usage unique précédent a expiré ou si l'utilisateur a mal saisi le mot de passe à usage unique précédent |
| Connexion sans mot de passe headless pour les applications hors plate-forme, en utilisant une adresse e-mail ou un numéro de téléphone. | 15 minutes |
|
Généré avec chaque nouvelle requête |
