POST /oauth/access_token
Este endpoint forma parte del flujo de autenticación legado. Recomendamos abrir el navegador para realizar la autenticación social en su lugar, tal como Google y Facebook recomiendan. Para obtener más información sobre el flujo de autenticación más reciente, consulta Introducing OIDC Conformant Authentication.Esta funcionalidad está deshabilitada de forma predeterminada para los nuevos inquilinos desde el 8 de junio de 2017. Consulta Application Grant Types para obtener más información.
connection, este endpoint autenticará al usuario con el proveedor y devolverá un JSON con el token de acceso y, opcionalmente, un ID Token. Este endpoint solo funciona con Facebook, Google, Twitter y Weibo.
Observaciones
-
El valor
profiledescopesolicita acceso a los claims predeterminados del perfil del usuario final, que son:name,family_name,given_name,middle_name,nickname,preferred_username,profile,picture,website,gender,birthdate,zoneinfo,localeyupdated_at. -
El valor
emaildescopesolicita acceso a los claimsemailyemail_verified.
Más información
- Llamar a la API de un proveedor de identidad
- Tokens de acceso del proveedor de identidad
- Agregar scopes/permisos para llamar a las API del proveedor de identidad
Parámetros
El
client_id de tu aplicación.El token de acceso del proveedor social.
El nombre de un proveedor de identidad configurado para tu aplicación.
Usa
openid para obtener un ID Token, o openid profile email para incluir información del usuario.Respuesta
| Estado | Descripción |
|---|---|
| 200 | Respuesta de autenticación exitosa |
| 400 | Solicitud incorrecta |
| 401 | No autorizado |
| 403 | Prohibido |
| default | Error inesperado |