Skip to main content

エンドポイント

POST /oauth/token ユーザーがコールバック先にリダイレクトされたら、認可コードをアクセストークンや ID トークンに交換するために、oauth/token エンドポイントに POST リクエストを送信する必要があります。

備考

/oauth/token エンドポイントを呼び出すには、次の要件を満たす必要があります。
  • リクエストの Content-Type を application/x-www-form-urlencoded に設定する
  • 渡すすべてのパラメータに string 型を使用する
  • リクエストに、アプリケーション認証用の追加パラメータを含める (例: client_secret、または JSON Web Token Client Authentication の場合は client_assertionclient_assertion_type、あるいは Mutual TLS を使用する場合は client-certificate ヘッダーと client-certificate-ca-verified ヘッダーを渡す) 。

ヘッダー

string
リクエスト用の DPoP 証明です。これは省略可能で、アプリケーションで Demonstrating Proof-of-Possession を使用している場合にのみ必要です。

リクエストボディパラメータ

リクエストボディは application/x-www-form-urlencoded 形式です。
string
必須
フローを指定します。有効な認可コードとともに authorization_code を使用してください。
string
最初の /authorize 呼び出しで取得した認可コードです。
string
必須
アプリケーションの client_id です。必須です。
string
GET /oauth/par エンドポイントで設定した場合にのみ必須です。
string
code_challenge の生成に使用する、暗号学的にランダムなキーです。code_challenge を指定した場合は使用を推奨します。

レスポンススキーマ

レスポンスメッセージ