主题
oidc获取accessToken接口
调用该接口可根据获取的授权许可码code换取访问令牌,这个access token有效期为十个小时,请在有效期内进行调用接口的操作,应用请求使用code换取access token,IDS授权服务器验证code合法之后,会以JSON格式响应请求结果,返回结果包含 acess_token、token_type、expires_in、id_token等参数
接口说明
请求URL:http[s]://{认证地址}/authserver/oidc/token
请求方式: POST
请求内容类型: application/x-www-form-urlencoded
响应内容类型: application/json
请求说明
请求体
| 字段名 | 参数名 | 必填 | 类型 | 描述 |
|---|---|---|---|---|
| 授权类型 | grant_type | M | String | 授权类型,此值固定为authorization_code |
| 应用标识 | client_id | M | String | 应用注册时候分配的clientID |
| 应用密钥 | client_secret | M | String | 应用注册时候分配的clientSecret |
| 授权码 | code | M | String | 调用authorize接口返回的code |
| 回调地址 | redirect_uri | M | String | 换取access token成功之后的回调地址,必须是注册应用时填写的主域名下的地址,并且保持跟注册应用是填写的回调地址匹配 |
请求示例
http
GET http[s]://[认证地址]/authserver/oidc/token?grant_type=authorization_code&code=OC5JkQGoHIBGvj1bkZX1Jh21kBDXkN0nmp&redirect_uri=http://127.0.0.1:8855/oidc&client_id=996423148340924416&client_secret=181F11987EB7FNACP79R HTTP/1.11
响应说明
响应体
| 字段名 | 参数名 | 必填 | 类型 | 描述 |
|---|---|---|---|---|
| 授权令牌 | access_token | +M | String | 颁发给应用的授权访问令牌,用于调用接口使用 |
| 令牌类型 | token_type | +M | String | 颁发的令牌的类型,目前固定为bearer |
| 授权令牌的有效期 | expires_in | +M | String | 授权访问令牌的生命周期,单位为秒 |
| 安全令牌 | id_token | +M | String | OpenID Connect允许所有类型的客户端(包括基于Web的客户端、移动客户端和JavaScript客户端)请求和接收有关经过身份验证的会话和最终用户的信息,且完全兼容OAuth2.0协议。 OIDC的核心在于在OAuth2的授权流程中,一并提供用户的身份认证信息(ID Token)给到第三方客户端,ID Token使用JWT格式来包装,得益于JWT(JSON Web Token)的自包含性,紧凑性以及防篡改机制,使得ID Token可以安全的传递给第三方客户端程序并且容易被验证。 |
响应示例
json
{
"access_token":"[ACCESS_TOKEN]",
"token_type":"bearer",
"expires_in":"72000",
"id_token":"[ID_TOKEN]"
}1
2
3
4
5
6
2
3
4
5
6

