Documentation Index
Fetch the complete documentation index at: https://auth0.com/llms.txt
Use this file to discover all available pages before exploring further.
POST /oauth/token
Ce flux ne doit être utilisé qu’à partir d’applications hautement fiables qui ne peuvent pas effectuer de redirections. Si vous pouvez utiliser des flux basés sur des redirections à partir de votre application, nous vous recommandons d’utiliser le flux de code d’autorisation à la place.
En-têtes de la demande
ParamètreDescriptionauth0-forwarded-forIP de l’utilisateur final sous forme de valeur de chaîne. Définissez ce paramètre si vous souhaitez que la protection contre les attaques de force brute fonctionne dans les scénarios côté serveur.
Réponses
200
Une réponse réussie renvoie un jeton d’accès.Remarques
- Les permissions accordées à l’application peuvent être différentes des permissions demandées. Dans ce cas, un paramètre
scopesera inclus dans la réponse JSON. - Si vous ne demandez pas de permissions particulières, toutes les permissions définies pour le public seront renvoyées en raison de la confiance implicite accordée à l’application dans le cadre de cette autorisation.
- Pour ajouter la prise en charge des partitions, définissez
grant_typecommehttp://auth0.com/oauth/grant-type/password-realm, etrealmcomme la partition à laquelle l’utilisateur appartient. Cela correspond à une connexion dans Auth0. - Outre le nom d’utilisateur et le mot de passe, Auth0 peut demander à l’utilisateur final de fournir un facteur supplémentaire comme preuve d’identité. La demande peut renvoyer une erreur
mfa_requiredaccompagnée d’unmfa_tokenpour l’authentification multifacteur.
En savoir plus
- Appel d’API à partir d’applications hautement fiables
- Exécution de l’octroi par mot de passe du propriétaire de la ressource
- Authentification multifacteur et mot de passe du propriétaire de la ressource
Parameters
Indique le flux que vous utilisez. Pour le mot de passe du propriétaire de la ressource, utilisez
password.Identifiant du propriétaire de la ressource, tel que le nom d’utilisateur ou l’adresse courriel.
Secret du propriétaire de la ressource.
L’identifiant unique de l’API cible à laquelle vous souhaitez accéder.
Valeur de chaîne des différentes permissions demandées par l’application.
L’identifiant client de votre application.
Le secret client de votre application.
Valeur de chaîne de la partition à laquelle l’utilisateur appartient.
Response
| Status | Description |
|---|---|
| 200 | Renvoie le jeton d’accès. |