- 認証に implicit grant を使用した場合、返されなくなります。
- confidential applications で使用できます。
- 公開アプリケーションでも、Authorization Code Flow with PKCE を使用する場合は Refresh Token Rotation と組み合わせて使用できます。
/delegationエンドポイントは非推奨のため、新しいトークンの取得には/oauth/tokenエンドポイントを使用する必要があります。
レガシー (委任)
OIDC準拠 (トークンエンドポイント)
audienceとclient_secretパラメーターは省略可能です。- 公開アプリケーションで
refresh_tokenをリクエストする場合、client_secretは不要です。