POST /oauth/token
Back-Channel Login フローのステータスを確認するには、次を指定して /oauth/token エンドポイントを一定間隔でポーリングします。
/bc-authorizeの呼び出しで返されるauth_req_idurn:openid:params:grant-type:cibaグラントタイプ
レスポンス本文
/bc-authorize から返された interval 値よりも短い間隔) 、次のようなレスポンスが返されます。
auth_req_id を ID トークンまたはアクセストークンに交換すると、その後は使用できなくなります。
備考
- HTTP Basic auth でクライアントシークレットを使用する場合、パラメーターは不要です。
client_idとclient_secretはヘッダーで渡されます。 - Client Secret Post の場合、
client_idとclient_secretが必要です。 - Private Key JWT の場合、
client_id、client_assertion、およびclient_assertiontype が必要です。 - mTLS の場合、
client_idパラメーターに加えて、client-certificateヘッダーとclient-certificate-ca-verifiedヘッダーが必要です。
パラメーター
アプリケーションの
client_id。/bc-authorize エンドポイントから返された auth_req_id。urn:openid:params:grant-type:ciba に設定する必要があります。レスポンス
| ステータス | 説明 |
|---|---|
| 200 | 認証のステータスが返されます。 |
| 400 | 不正なリクエスト - 無効なパラメーター |
| 500 | 内部サーバーエラー |