Documentation Index
Fetch the complete documentation index at: https://auth0.com/llms.txt
Use this file to discover all available pages before exploring further.
POST /oauth/token
Pour vérifier l’état d’un flux de connexion Back-channel, interrogez le point de terminaison /oauth/token à intervalles réguliers en passant ce qui suit :
auth_req_idrenvoyé de l’appel à/bc-authorize- type d’autorisation
urn:openid:params:grant-type:ciba
Corps de la réponse
Si l’utilisateur autorisant n’a pas encore approuvé ou rejeté la demande, vous devriez recevoir une réponse semblable à celle-ci :/bc-authorize), vous devriez recevoir une réponse semblable à celle-ci :
auth_req_id contre un identifiant ou un jeton d’accès, il n’est plus utilisable.
Remarques
Inclure un paramètre facultatif pour l’authentification de l’application dans la demande :- Secret client avec HTTP Basic Auth, auquel cas aucun paramètre n’est requis.
client_idetclient_secretsont transmis dans un en-tête. - Post secret client, auquel cas
client_idetclient_secretsont requis. - Jeton JWT de clé privée, où le type
client_id,client_assertionetclient_assertionsont requis. - mTLS, où le paramètre
client_idest requis, tout comme les en-têtesclient-certificateetclient-certificate-ca-verified.
Parameters
client_id de votre application.Le
auth_req_id renvoyé du point de terminaison /bc-authorize.Doit être réglé sur
urn:openid:params:grant-type:ciba.Response
| Status | Description |
|---|---|
| 200 | Statut d’authentification renvoyé. |
| 400 | Demande incorrecte - Paramètres non valides |
| 500 | Erreur de serveur interne |