Passer au contenu principal
Avec le pipeline conforme à l’OIDC, les jetons d’actualisation : De plus, il existe des différences dans la structure des jetons d’actualisation. Pour en savoir plus, veuillez consulter Jetons d’actualisation.

Héritage (délégation)

POST /delegation
Content-Type: 'application/json'
{
  "grant_type": "urn:ietf:params:oauth:grant-type:jwt-bearer",
  "client_id": "...",
  "refresh_token": "...",
  "scope": "openid profile"
}

OIDC-conforme (point de terminaison du jeton)

POST /oauth/token
Content-Type: application/x-www-form-urlencoded
grant_type=refresh_token&refresh_token=123&client_id=123&client_secret=123&scope=openid+profile&audience=https%3A%2F%2Fapi.example.com
  • Les paramètres audience et client_secret sont optionnels.
  • client_secret n’est pas nécessaire lors de la demande d’un refresh_token pour une application publique.
Les jetons d’actualisation doivent rester confidentiels pendant le transport et stockage, et ne doivent être partagés qu’entre le serveur d’autorisation et le client pour lequel les jetons d’actualisation ont été émis.

En savoir plus

I