メインコンテンツまでスキップ

POST /v1/oauth/token

scope

認証不要(クライアント認証)

リクエストパラメーター

名前位置必須説明
grant_typeボディenum(client_credentialsauthorization_coderefresh_token)
client_idボディstring必須発行されたクライアント ID
client_secretボディstring任意クライアント秘密(confidential クライアントでは必須)。ブラウザから呼ばないでください
scopeボディstring任意要求スコープ(空白区切り)。省略するとクライアントの既定スコープになります
codeボディstring任意authorization_code grant
redirect_uriボディstring任意authorization_code のとき、認可要求で使ったものと同一の値
code_verifierボディstring任意PKCE(authorization_code grant)
refresh_tokenボディstring任意refresh_token grant

レスポンスの例

{
"access_token": "string",
"token_type": "Bearer",
"expires_in": 3600,
"scope": "read_items read_users",
"refresh_token": "string"
}

解説

アクセストークンを発行します(client_credentials ほか)。要求 scope はクライアントの許可範囲内に限られます。

エラーレスポンスの例

{
"error": {
"code": "invalid_request",
"message": "malformed request",
"request_id": "req_01H..."
}
}

返しうるエラー: 400 / 401