Saltar al contenido principal
POST /oauth/token Para la autenticación basada en tokens, use el endpoint oauth/token para obtener un token de acceso con el que su aplicación pueda realizar llamadas autenticadas a una API segura. De forma opcional, también puede obtener un ID Token y un Token de actualización. Los ID Tokens contienen información del usuario en forma de alcances que su aplicación puede extraer para ofrecer una mejor experiencia de usuario. Los Tokens de actualización permiten que su aplicación solicite un nuevo token de acceso cuando el token actual venza, sin interrumpir la experiencia del usuario. Para obtener más información, consulte ID Tokens y Refresh Tokens. Tenga en cuenta que los únicos flujos de OAuth 2.0 que pueden obtener un Token de actualización son: Este es el flujo que usan las aplicaciones web tradicionales para acceder a una API. Use este endpoint para intercambiar un código de autorización por un token.

Parámetros

DPoP
string
Una prueba DPoP para la solicitud. Es opcional y solo se requiere si la aplicación usa Demonstrating Proof-of-Possession.

Cuerpo de la solicitud

grant_type
string
requerido
Indica el flujo que usa. Para el código de autorización, use authorization_code.
client_id
string
requerido
El ID de cliente de su aplicación.
client_secret
string
requerido
El secreto del cliente de su aplicación.
code
string
requerido
El código de autorización recibido en la llamada inicial a /authorize.
redirect_uri
string
Solo es obligatorio si se configuró en el endpoint GET /authorize. El valor de /authorize debe coincidir con el que establezca en /oauth/token.

Respuesta

EstadoDescripción
200Obtención correcta del token