- 認証に インプリシットグラント を使用した場合、返されなくなります。
- 機密アプリケーション で使用できます。
- パブリックアプリケーションが PKCE を使用した Authorization Code フローを使用する場合、Refresh Tokenのローテーション と併用できます。
/delegationエンドポイントは非推奨であるため、新しいトークンを取得するには/oauth/tokenエンドポイントを使用する必要があります。
レガシー (委譲)
OIDC準拠 (トークンエンドポイント)
audienceとclient_secretのパラメーターは省略可能です。- パブリックアプリケーションの
refresh_tokenをリクエストする場合、client_secretは不要です。