Passer au contenu principal
POST /oauth/access_token
Ce point de terminaison fait partie de l’ancien pipeline d’authentification. Nous vous recommandons plutôt d’ouvrir le navigateur pour effectuer l’authentification sociale, comme le recommandent Google et Facebook. Pour en savoir plus sur le pipeline d’authentification le plus récent, consultez Présentation de l’authentification OIDC Conformant.Cette fonctionnalité est désactivée par défaut pour les nouveaux locataires depuis le 8 juin 2017. Consultez Types d’octroi d’application pour en savoir plus.
À partir du Jeton d’accès du fournisseur social et de la connection, ce point de terminaison authentifie l’utilisateur auprès du fournisseur et renvoie une réponse JSON contenant le Jeton d’accès et, facultativement, un ID Token. Ce point de terminaison fonctionne uniquement avec Facebook, Google, Twitter et Weibo.

Remarques

  • La valeur profile du scope demande l’accès aux revendications de profil par défaut de l’utilisateur final, soit : name, family_name, given_name, middle_name, nickname, preferred_username, profile, picture, website, gender, birthdate, zoneinfo, locale et updated_at.
  • La valeur email du scope demande l’accès aux revendications email et email_verified.

En savoir plus

Paramètres

client_id
string
requis
Le client_id de votre application.
access_token
string
requis
Le jeton d’accès du fournisseur social.
connection
string
requis
Le nom d’un fournisseur d’identité configuré pour votre application.
scope
string
Utilisez openid pour obtenir un ID Token, ou openid profile email pour inclure des informations sur l’utilisateur.

Réponse

StatutDescription
200Authentification réussie
400Requête incorrecte
401Non autorisé
403Interdit
defaultErreur inattendue