Pular para o conteúdo principal
POST
/
oauth
/
token
Trocar Código ou Refresh Token por Tokens
curl --request POST \
  --url https://signin.altostrat.io/oauth/token \
  --header 'Content-Type: application/x-www-form-urlencoded' \
  --data grant_type=authorization_code \
  --data 'client_id=<string>' \
  --data 'code=<string>' \
  --data 'redirect_uri=<string>' \
  --data 'code_verifier=<string>'
{
  "access_token": "<string>",
  "refresh_token": "<string>",
  "id_token": "<string>",
  "token_type": "Bearer",
  "expires_in": 86400
}

Body

application/x-www-form-urlencoded
  • Option 1
  • Option 2
grant_type
enum<string>
Opções disponíveis:
authorization_code
client_id
string
code
string
redirect_uri
string<uri>
code_verifier
string

Response

Troca por um novo conjunto de tokens realizada com sucesso.

access_token
string

O JWT usado para chamar APIs protegidas. Veja AccessTokenPayload.

refresh_token
string

Um token de longa duração para obter um novo access_token.

id_token
string

Um JWT contendo informações do perfil do usuário (claims).

token_type
string
Example:

"Bearer"

expires_in
integer
Example:

86400