Point de terminaison
POST /oauth/access_token
Ce point de terminaison fait partie de l’ancien pipeline d’authentification. Nous vous recommandons plutôt d’ouvrir le navigateur pour effectuer l’authentification sociale, comme le recommandent Google et Facebook. Pour en savoir plus sur le pipeline d’authentification le plus récent, consultez Présentation de l’authentification OIDC Conformant.Cette fonctionnalité est désactivée par défaut pour les nouveaux locataires depuis le 8 juin 2017. Consultez Types d’octroi d’application pour en savoir plus.
connection, ce point de terminaison authentifie l’utilisateur auprès du fournisseur et renvoie une réponse JSON contenant le jeton d’accès et, facultativement, un ID Token. Ce point de terminaison fonctionne uniquement avec Facebook, Google, Twitter et Weibo.
Remarques
-
La valeur
profileduscopedemande l’accès aux revendications de profil par défaut de l’utilisateur final, soit :name,family_name,given_name,middle_name,nickname,preferred_username,profile,picture,website,gender,birthdate,zoneinfo,localeetupdated_at. -
La valeur
emailduscopedemande l’accès aux revendicationsemailetemail_verified.
En savoir plus
- Appeler l’API d’un fournisseur d’identité
- Jetons d’accès du fournisseur d’identité
- Ajouter des scopes/autorisations pour appeler les API du fournisseur d’identité
Paramètres du corps
string
requis
Le
client_id de votre application.string
requis
Le jeton d’accès du fournisseur social.
string
requis
Le nom d’un fournisseur d’identité configuré pour votre application.
string
Utilisez
openid pour obtenir un ID Token, ou openid profile email pour inclure des informations sur l’utilisateur.