Point de terminaison
POST /oauth/token
Pour vérifier le statut d’un flux de connexion par canal arrière, interrogez le point de terminaison /oauth/token à intervalles réguliers en transmettant les éléments suivants :
auth_req_idrenvoyé par l’appel à/bc-authorize- le type d’octroi
urn:openid:params:grant-type:ciba
Corps de la réponse
/bc-authorize), vous devriez recevoir une réponse semblable à la suivante :
auth_req_id a été échangé contre un jeton d’identification ou un jeton d’accès, il ne peut plus être utilisé.
Remarques
- Secret client avec Basic Auth HTTP, auquel cas aucun paramètre n’est requis. Les
client_idetclient_secretsont transmis dans un en-tête. - Secret client Post, auquel cas les
client_idetclient_secretsont requis. - Private Key JWT, où le
client_id, leclient_assertionet le type declient_assertionsont requis. - mTLS, où le paramètre
client_idest requis et les en-têtesclient-certificateetclient-certificate-ca-verifiedsont requis.
Paramètres du corps
string
requis
Le
client_id de votre application.string
requis
Le
auth_req_id renvoyé par le point de terminaison /bc-authorize.string
requis
Doit être défini sur
urn:openid:params:grant-type:ciba.