Point de terminaison
POST /oauth/token
Il s’agit du type d’autorisation OAuth 2.0 utilisé par les processus côté serveur pour accéder à une API. Utilisez ce point de terminaison pour demander directement un jeton d’accès à l’aide des identifiants de l’application (un ID client et un Secret client).
Réponses
200
En savoir plus
- Flux d’identification du client
- Appeler une API au moyen du flux d’identification du client
- Configurer une autorisation d’application dans l’Auth0 Dashboard
- Demander des jetons d’accès pour une autorisation de type identifiant de l’application
En-têtes
Une preuve DPoP pour la requête. Ce paramètre est facultatif et n’est requis que si votre application utilise le mécanisme Demonstrating Proof-of-Possession.
Paramètres du corps
Indique le flux utilisé. Pour le flux identifiant de l’application, utilisez
client_credentials.Valeurs autorisées : client_credentialsL’ID client de votre application.
Le Secret client de votre application.
L’identifiant unique de l’API cible à laquelle vous voulez accéder.
L’identifiant de l’API cible (serveur de ressources) à laquelle vous voulez accéder. Il doit correspondre à un identifiant d’API enregistré dans votre locataire Auth0. Il est utilisé comme alternative à
audience lorsque le profil de compatibilité du paramètre de ressource du locataire est défini sur compatibility.[Recommandé]L’organisation ou l’identifiant auquel vous voulez associer la requête. Pour en savoir plus, consultez Accès machine à machine pour les organisations.