POST /oauth/token
Pour vérifier le statut d’un flux de connexion par canal arrière, interrogez le point de terminaison /oauth/token à intervalles réguliers en transmettant les éléments suivants :
auth_req_idrenvoyé par l’appel à/bc-authorize- le type d’octroi
urn:openid:params:grant-type:ciba
Corps de la réponse
/bc-authorize), vous devriez recevoir une réponse semblable à la suivante :
auth_req_id a été échangé contre un jeton d’identification ou un jeton d’accès, il ne peut plus être utilisé.
Remarques
- Secret client avec Basic Auth HTTP, auquel cas aucun paramètre n’est requis. Les
client_idetclient_secretsont transmis dans un en-tête. - Secret client Post, auquel cas les
client_idetclient_secretsont requis. - Private Key JWT, où le
client_id, leclient_assertionet le type declient_assertionsont requis. - mTLS, où le paramètre
client_idest requis et les en-têtesclient-certificateetclient-certificate-ca-verifiedsont requis.
Paramètres
Le
client_id de votre application.Le
auth_req_id renvoyé par le point de terminaison /bc-authorize.Doit être défini sur
urn:openid:params:grant-type:ciba.Réponse
| Statut | Description |
|---|---|
| 200 | Statut d’authentification retourné. |
| 400 | Requête incorrecte - paramètres invalides |
| 500 | Erreur interne du serveur |