Oauth 2パスワードでは、アクセストークンを取得するときにusername、password、およびgrant_typeのようなパラメータを渡す必要がありますか?パスワードグラントの種類、ユーザー名とパスワードを渡す標準的な方法
本文またはヘッダーのクエリパラメータですか?
Oauth 2パスワードでは、アクセストークンを取得するときにusername、password、およびgrant_typeのようなパラメータを渡す必要がありますか?パスワードグラントの種類、ユーザー名とパスワードを渡す標準的な方法
本文またはヘッダーのクエリパラメータですか?
OAuth 2.0のルールに続いて、application/x-www-form-urlencoded
形式を使用してHTTP POSTリクエストエンティティボディに渡します。
さらに、クライアントアプリケーションがクライアントIDとクライアントシークレットの形式でクライアント資格情報を発行された場合は、Basic
認証スキームを使用してAuthorization
リクエストヘッダーにそれらを渡します。
section 4.3.2 of the specificationに記載されています。
クライアントは、HTTPリクエストエンティティでUTF-8の文字エンコーディングと付録Bあたりの「アプリケーション/ x-www-form-urlencodedで」形式を使用して、以下のパラメータを追加することにより、トークンエンドポイントへの要求を行います-体。
リクエストの正確な構文を疑うには、常に仕様を参照する必要があります。詳細なコード例については、これらのプロトコルを実装しているAuth0やGoogleのようなIDプロバイダのドキュメントを常に参照することができます。
関連する参考資料を教えてください。 – richersoon
@richersoon、回答が更新されました。 –