Skip to main content

エンドポイント

POST /oauth/token これは、モバイルアプリがAPIにアクセスする際に使用するフローです。このエンドポイントでは、Authorization Code をトークンに交換します。

注記

  • アプリケーションとの互換性を高めるため、Auth0 は今後、OIDC 仕様で定義された構造化クレーム形式でプロファイル情報を返します。つまり、IDトークンまたはアクセストークンにカスタムクレームを追加する場合は、標準の OIDC クレームとの競合を避けるため、名前空間付きの形式に準拠している必要があります。
  • POST /oauth/token からリフレッシュトークンを取得するには、scope リクエストパラメーターに offline_access を含めてください。API Settings で Allow Offline Access フィールドが有効になっていることも確認してください。
  • redirect_uri の値は、アプリケーションの Settings で有効なコールバック URL として指定する必要があります。
  • サイレント認証を使用すると、Auth0 がリダイレクトのみを返し、ログインページは表示しない認証フローを実行できます。アクセストークンの有効期限が切れた場合でも、ユーザーのシングルサインオン (SSO) セッションが有効であれば、サイレント認証を使ってユーザー操作なしで新しいトークンを取得できます。

詳細

ヘッダー

string
リクエスト用の DPoP プルーフです。これは任意で、アプリケーションで Demonstrating Proof-of-Possession を使用している場合にのみ必要です。

ボディパラメータ

リクエストボディは application/x-www-form-urlencoded 形式です。
string
必須
使用するフローを示します。Authorization Code (PKCE) の場合は authorization_code を使用します。使用可能な値: authorization_code
string
必須
アプリケーションの Client ID。
string
アプリケーションの client_secretclient_secret_post トークンエンドポイント認証方法を使用する機密アプリケーションでは必須です。
string
必須
最初の /authorize 呼び出しで受け取った Authorization Code。
string
必須
/authorize に渡した code_challenge の生成に使用した、暗号学的にランダムなキーです。
string
GET /authorize エンドポイントで設定されている場合にのみ必要です。

レスポンススキーマ

レスポンスメッセージ