エンドポイント
POST /oauth/token
ユーザーがコールバック先にリダイレクトされたら、認可コードをアクセストークンや ID トークンに交換するために、oauth/token エンドポイントに POST リクエストを送信する必要があります。
備考
/oauth/token エンドポイントを呼び出すには、次の要件を満たす必要があります。
- リクエストの Content-Type を
application/x-www-form-urlencodedに設定する - 渡すすべてのパラメータに
string型を使用する - リクエストに、アプリケーション認証用の追加パラメータを含める (例:
client_secret、または JSON Web Token Client Authentication の場合はclient_assertionとclient_assertion_type、あるいは Mutual TLS を使用する場合はclient-certificateヘッダーとclient-certificate-ca-verifiedヘッダーを渡す) 。
ヘッダー
string
リクエスト用の DPoP 証明です。これは省略可能で、アプリケーションで Demonstrating Proof-of-Possession を使用している場合にのみ必要です。
リクエストボディパラメータ
リクエストボディは
application/x-www-form-urlencoded 形式です。string
必須
フローを指定します。有効な認可コードとともに
authorization_code を使用してください。string
最初の
/authorize 呼び出しで取得した認可コードです。string
必須
アプリケーションの
client_id です。必須です。string
GET /oauth/par エンドポイントで設定した場合にのみ必須です。string
code_challenge の生成に使用する、暗号学的にランダムなキーです。code_challenge を指定した場合は使用を推奨します。