Endpoint
POST /oauth/token
Para comprobar el estado de un flujo de Login Back-Channel, sondee el endpoint /oauth/token a intervalos regulares pasando lo siguiente:
auth_req_iddevuelto por la llamada a/bc-authorize- el grant type
urn:openid:params:grant-type:ciba
Cuerpo de la respuesta
/bc-authorize), debería recibir una respuesta como la siguiente:
auth_req_id por un ID o un token de acceso, ya no se podrá volver a usar.
Observaciones
- Secreto del cliente con Basic Auth por HTTP, en cuyo caso no se requieren parámetros.
client_idyclient_secretse envían en un encabezado. - Client Secret Post, en cuyo caso
client_idyclient_secretson obligatorios. - Private Key JWT, donde
client_id,client_assertiony el tipo declient_assertionson obligatorios. - mTLS, donde el parámetro
client_ides obligatorio y los encabezadosclient-certificateyclient-certificate-ca-verifiedson obligatorios.
Parámetros del cuerpo
string
requerido
El
client_id de su aplicación.string
requerido
El
auth_req_id devuelto por el endpoint /bc-authorize.string
requerido
Debe establecerse en
urn:openid:params:grant-type:ciba.