メインコンテンツへスキップ
POST /oauth/access_token
このエンドポイントはレガシー認証パイプラインの一部です。代わりに、ブラウザーを開いてソーシャル認証を行うことを推奨します。これは、Google と Facebook が推奨している方法です。最新の認証パイプラインの詳細については、OIDC 準拠認証の導入を参照してください。この機能は、2017 年 6 月 8 日以降、新しいテナントではデフォルトで無効になっています。詳細については、Application Grant Typesを参照してください。
ソーシャルプロバイダーのアクセストークンと connection を指定すると、このエンドポイントはそのプロバイダーでユーザーを認証し、アクセストークンと、必要に応じて IDトークン を含む JSON を返します。このエンドポイントは、Facebook、Google、Twitter、Weibo でのみ使用できます。

注記

  • profile スコープ値は、エンドユーザーのデフォルトのユーザープロファイル クレーム (namefamily_namegiven_namemiddle_namenicknamepreferred_usernameprofilepicturewebsitegenderbirthdatezoneinfolocaleupdated_at) へのアクセスを要求します。
  • email スコープ値は、email および email_verified クレームへのアクセスを要求します。

詳細情報

パラメーター

client_id
string
必須
アプリケーションの client_id
access_token
string
必須
ソーシャルプロバイダーのアクセストークン。
connection
string
必須
アプリに設定されたIDプロバイダーの名前。
scope
string
openid を使用すると IDトークン を取得でき、openid profile email を使用するとユーザー情報が含まれます。

レスポンス

ステータス説明
200認証成功時のレスポンス
400不正なリクエスト
401未認証
403アクセス禁止
default予期しないエラー