Saltar al contenido principal
POST /oauth/access_token
Este endpoint forma parte del flujo de autenticación legado. Recomendamos abrir el navegador para realizar la autenticación social en su lugar, tal como Google y Facebook recomiendan. Para obtener más información sobre el flujo de autenticación más reciente, consulta Introducing OIDC Conformant Authentication.Esta funcionalidad está deshabilitada de forma predeterminada para los nuevos inquilinos desde el 8 de junio de 2017. Consulta Application Grant Types para obtener más información.
Dado el token de acceso del proveedor social y la connection, este endpoint autenticará al usuario con el proveedor y devolverá un JSON con el token de acceso y, opcionalmente, un ID Token. Este endpoint solo funciona con Facebook, Google, Twitter y Weibo.

Observaciones

  • El valor profile de scope solicita acceso a los claims predeterminados del perfil del usuario final, que son: name, family_name, given_name, middle_name, nickname, preferred_username, profile, picture, website, gender, birthdate, zoneinfo, locale y updated_at.
  • El valor email de scope solicita acceso a los claims email y email_verified.

Más información

Parámetros

client_id
string
requerido
El client_id de tu aplicación.
access_token
string
requerido
El token de acceso del proveedor social.
connection
string
requerido
El nombre de un proveedor de identidad configurado para tu aplicación.
scope
string
Usa openid para obtener un ID Token, o openid profile email para incluir información del usuario.

Respuesta

EstadoDescripción
200Respuesta de autenticación exitosa
400Solicitud incorrecta
401No autorizado
403Prohibido
defaultError inesperado