POST /oauth/token
Para comprobar el estado de un flujo de Login Back-Channel, sondee el endpoint /oauth/token a intervalos regulares pasando lo siguiente:
auth_req_iddevuelto por la llamada a/bc-authorize- el grant type
urn:openid:params:grant-type:ciba
Cuerpo de la respuesta
/bc-authorize), debería recibir una respuesta como la siguiente:
auth_req_id por un ID o un token de acceso, ya no se podrá volver a usar.
Observaciones
- Secreto del cliente con Basic Auth por HTTP, en cuyo caso no se requieren parámetros.
client_idyclient_secretse envían en un encabezado. - Client Secret Post, en cuyo caso
client_idyclient_secretson obligatorios. - Private Key JWT, donde
client_id,client_assertiony el tipo declient_assertionson obligatorios. - mTLS, donde el parámetro
client_ides obligatorio y los encabezadosclient-certificateyclient-certificate-ca-verifiedson obligatorios.
Parámetros
El
client_id de su aplicación.El
auth_req_id devuelto por el endpoint /bc-authorize.Debe establecerse en
urn:openid:params:grant-type:ciba.Respuesta
| Estado | Descripción |
|---|---|
| 200 | Se devuelve el estado de autenticación. |
| 400 | Solicitud incorrecta: parámetros no válidos |
| 500 | Error interno del servidor |