Point de terminaison
POST /oauth/token
Pour vérifier l’état d’un flux de connexion par canal arrière, interrogez régulièrement le point de terminaison /oauth/token en transmettant les éléments suivants :
auth_req_idrenvoyé par la requête à/bc-authorize- le type d’autorisation
urn:openid:params:grant-type:ciba
Corps de la réponse
/bc-authorize), vous devriez recevoir une réponse comme celle-ci :
auth_req_id a été échangé contre un jeton d’identité ou un jeton d’accès, il ne peut plus être utilisé.
Remarques
- Client Secret avec l’authentification HTTP Basic, auquel cas aucun paramètre n’est requis. Les
client_idetclient_secretsont transmis dans un en-tête. - Client Secret Post, auquel cas
client_idetclient_secretsont requis. - Private Key JWT, pour lequel
client_id,client_assertionet le type declient_assertionsont requis. - mTLS, pour lequel le paramètre
client_idest requis et les en-têtesclient-certificateetclient-certificate-ca-verifiedsont requis.
Paramètres du corps
Le corps de la requête est au format
application/x-www-form-urlencoded.string
requis
Le
client_id de votre application.string
requis
Le
auth_req_id renvoyé par le point de terminaison /bc-authorize.string
requis
Doit être défini sur
urn:openid:params:grant-type:ciba.