Point de terminaison
POST /oauth/access_token
Ce point de terminaison fait partie du pipeline d’authentification hérité. Nous vous recommandons plutôt d’ouvrir le navigateur pour effectuer l’authentification sociale, comme le recommandent Google et Facebook. Pour en savoir plus sur le pipeline d’authentification le plus récent, consultez Présentation de l’authentification conforme à OIDC.Cette fonctionnalité est désactivée par défaut pour les nouveaux tenants depuis le 8 juin 2017. Veuillez consulter Types d’octroi d’application pour en savoir plus.
connection, ce point de terminaison authentifie l’utilisateur auprès du fournisseur et renvoie une réponse JSON contenant le jeton d’accès et, au besoin, un jeton d’identité. Ce point de terminaison fonctionne uniquement avec Facebook, Google, Twitter et Weibo.
Remarques
-
La valeur de scope
profilepermet de demander l’accès aux claims de profil par défaut de l’utilisateur final, soit :name,family_name,given_name,middle_name,nickname,preferred_username,profile,picture,website,gender,birthdate,zoneinfo,localeetupdated_at. -
La valeur de scope
emailpermet de demander l’accès aux claimsemailetemail_verified.
En savoir plus
- Appeler l’API d’un fournisseur d’identité
- Jetons d’accès du fournisseur d’identité
- Ajouter des portées/autorisations pour appeler les API du fournisseur d’identité
Paramètres du corps
string
requis
Le
client_id de votre application.string
requis
Le jeton d’accès du fournisseur social.
string
requis
Le nom d’un fournisseur d’identité configuré pour votre application.
string
Utilisez
openid pour obtenir un jeton d’identité, ou openid profile email pour inclure des renseignements sur l’utilisateur.