エンドポイント
POST /oauth/token
このフローは、リダイレクトを使用できない十分に信頼できるアプリケーションからのみ使用してください。アプリでリダイレクトベースのフローを使用できる場合は、代わりに Authorization Code Flow を使用することを推奨します。
リクエストヘッダー
レスポンス
200
注記
- アプリケーションに発行されるスコープは、要求したスコープと異なる場合があります。この場合、レスポンス JSON には
scopeパラメーターが含まれます。 - 特定のスコープを要求しない場合、このグラントではアプリケーションが暗黙的に信頼されるため、オーディエンスに定義されているすべてのスコープが返されます。
- realm のサポートを追加するには、
grant_typeをhttp://auth0.com/oauth/grant-type/password-realmに設定し、realmをユーザーが属する realm に設定します。これは Auth0 の接続にマッピングされます。 - ユーザー名とパスワードに加えて、Auth0 は本人確認のために、エンドユーザーへ追加の認証要素の提示を求める場合があります。リクエストでは、多要素認証用の
mfa_tokenとともにmfa_requiredエラーが返されることがあります。
詳細情報
ヘッダー
string
リクエストに対する DPoP プルーフです。省略可能で、アプリケーションで Demonstrating Proof-of-Possession を使用している場合にのみ必要です。
ボディパラメーター
string
必須
使用するフローを示します。リソースオーナーパスワード の場合は
password を使用します。string
必須
ユーザー名やメールアドレスなどの Resource Owner の識別子です。
string
必須
Resource Owner のシークレットです。
string
アクセスする対象 API の一意の識別子です。
string
アクセスする対象 API (リソースサーバー) の識別子です。Auth0 テナントに登録されている API Identifier と一致している必要があります。テナントの Resource Parameter Compatibility Profile が
compatibility に設定されている場合は、audience の代わりに使用されます。string
アプリケーションが要求する各スコープを表す文字列値です。
string
必須
アプリケーションのクライアントIDです。
string
アプリケーションのクライアントシークレットです。
string
ユーザーが属する realm を表す文字列値です。