エンドポイント
POST /oauth/token
Back-Channel Login フローの状態を確認するには、次の情報を指定して /oauth/token エンドポイントを一定間隔でポーリングします。
/bc-authorizeの呼び出しで返されたauth_req_idurn:openid:params:grant-type:cibaグラントタイプ
レスポンスボディ
/bc-authorize から返された interval の値より短い間隔でポーリングしている場合) 、次のようなレスポンスが返されます。
auth_req_id を ID トークンまたはアクセストークンと交換すると、その auth_req_id は以後使用できなくなります。
備考
- HTTP Basic認証を使用する Client Secret。この場合、パラメータは不要です。
client_idとclient_secretはヘッダーで渡されます。 - Client Secret Post。この場合、
client_idとclient_secretが必要です。 - Private Key JWT。
client_id、client_assertion、およびclient_assertionの type が必要です。 - mTLS。
client_idパラメータに加え、client-certificateヘッダーとclient-certificate-ca-verifiedヘッダーが必要です。
Body Parameters
リクエストボディは
application/x-www-form-urlencoded 形式です。string
必須
アプリケーションの
client_id。string
必須
/bc-authorize エンドポイントから返される auth_req_id。string
必須
urn:openid:params:grant-type:ciba に設定する必要があります。