有奖捉虫:办公协同&微信生态&物联网文档专题 HOT

接口描述

验证授权码、短信验证码,验证通过后颁发授权令牌。

请求方法

POST

请求地址

/auth/oauth2/token

请求参数

参数
参数位置
类型
是否必填
描述
Authorization
Header
String
接口鉴权值,Basic base64encode(<client_id>:(client_secret))。鉴权模式为 client_secret_basic 时,必须上送该参数
client_id
Query
String
客户端 ID,可参见 应用管理页面 > 选定指定应用 > 单击应用配置 > 对应的“Client Id”。鉴权模式为 client_secret_post 时,必须上送该参数
grant_type
Query
String
固定值“mfa_oob”
code
Query
String
授权码,此处传入 challenge 接口返回的 oob 授权码
client_secret
Query
String
客户端 Secret,可参见 应用管理页面 > 选定指定应用 > 单击应用配置 > 对应的“Client Secret”。含有特殊字符,需要做 URLEncode。鉴权模式为 client_secret_post 时,必须上送该参数
mfa_token
Query
String
mfa 令牌,密码模式的 token 接口返回 mfa_required 错误时会同时返回 mfa_token
binding_code
Query
String
短信验证码

返回参数

参数
参数位置
类型
描述
access_token
Body
String
access_token
id_token
Body
String
id_token
expires_in
Body
Long
access_token 有效时间,与创建应用时设置的“access_token有效期”一致
refresh_token
Body
String
refresh_token

输入示例

client_secret_post 鉴权模式

https://<auth_domain>/auth/oauth2/token?client_id=ODQyNGJlYmFjYWF****ZiYWE4YjkwNjU4MzMxOThkMGU&grant_type=mfa_oob&code=test0dc233****224993e0aca6180&client_secret=test2Uk6E****WlwJfvWUdJht1j%2bq&binding_code=123456&mfa_token=fg233****224993e0sdf55dfrgf

client_secret_basic 鉴权模式

Authorization: 'Basic WTJKbFlUUmhZVGszWV****bnZ1Qjh0SS9Jd1VFODFudw=='
https://<auth_domain>/auth/oauth2/token?grant_type=mfa_oob&code=test0dc233****224993e0aca6180&binding_code=123456&mfa_token=fg233****224993e0sdf55dfrgf

返回示例

{
"access_token": "c6a40b1****058eaed0f59509b541",
"expires_in": 7200,
"refresh_token": "6865e92a****01df8081e4562e26c82",
"id_token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJpc3MiOiJhc2Rhc2QiLCJpYXQiOiIyMDIxLTA5LTExIDAwOjAwOjAwIiwiZXhwIjoiMjAyMS0wOS0yOSAwMDowMDowMCIsImF1ZCI6ImFzZGFzZCIsInN1YiI6ImFzZGFzZCJ9.aWErSpZtZ*****jbu_zPqt-wD_6-fP_nWnb68E"
}