POST /oauth/access_token
Ce point de terminaison fait partie de l’ancien pipeline d’authentification. Nous vous recommandons plutôt d’ouvrir le navigateur pour effectuer l’authentification sociale, comme le recommandent Google et Facebook. Pour en savoir plus sur le pipeline d’authentification le plus récent, consultez Présentation de l’authentification OIDC Conformant.Cette fonctionnalité est désactivée par défaut pour les nouveaux locataires depuis le 8 juin 2017. Consultez Types d’octroi d’application pour en savoir plus.
connection, ce point de terminaison authentifie l’utilisateur auprès du fournisseur et renvoie une réponse JSON contenant le Jeton d’accès et, facultativement, un ID Token. Ce point de terminaison fonctionne uniquement avec Facebook, Google, Twitter et Weibo.
Remarques
-
La valeur
profileduscopedemande l’accès aux revendications de profil par défaut de l’utilisateur final, soit :name,family_name,given_name,middle_name,nickname,preferred_username,profile,picture,website,gender,birthdate,zoneinfo,localeetupdated_at. -
La valeur
emailduscopedemande l’accès aux revendicationsemailetemail_verified.
En savoir plus
- Appeler l’API d’un fournisseur d’identité
- Jetons d’accès du fournisseur d’identité
- Ajouter des scopes/autorisations pour appeler les API du fournisseur d’identité
Paramètres
Le
client_id de votre application.Le jeton d’accès du fournisseur social.
Le nom d’un fournisseur d’identité configuré pour votre application.
Utilisez
openid pour obtenir un ID Token, ou openid profile email pour inclure des informations sur l’utilisateur.Réponse
| Statut | Description |
|---|---|
| 200 | Authentification réussie |
| 400 | Requête incorrecte |
| 401 | Non autorisé |
| 403 | Interdit |
| default | Erreur inattendue |