Demandes d'autorisation poussées (PAR).

Utilisez cette API pour lancer le processus d'autorisation à l'aide de la spécification OAuth ( 2.0 ) relative aux demandes d'autorisation poussées.

Recent Requests
Log in to see full request history
TimeStatusUser Agent
Retrieving recent requests…
LoadingLoading…
Body Params

Request body

La charge utile de la requête pour les points de terminaison /authorize et /par.

string

Liste de types de réponses délimitée par des espaces. Les types de réponse valides sont : code, token, id_token.

string
enum

Le mode de réponse. Par défaut, la requête est utilisée pour le flux authorization_code, et la fragmentation pour le flux implicite ou hybride.

Allowed:
string

L'URI de redirection.

string

L'État. Une valeur opaque utilisée pour maintenir l'état entre la demande et le rappel. La longueur minimale est de 8 caractères.

string

Nonce. Chaîne de caractères utilisée pour associer une session client à un jeton d'identification afin de limiter les attaques par rejeu. Cet attribut est requis lorsque le type de réponse inclut id_token. La longueur minimale est de 8 caractères.

string
enum

Si l'utilisateur est invité à se réauthentifier. Lorsque la valeur est "login", l'utilisateur est réauthentifié. Si la valeur est "none", l'utilisateur n'est pas invité à s'authentifier.

Allowed:
string

Âge maximum d'authentification. Spécifie le délai autorisé, en secondes, depuis la dernière authentification de l'utilisateur.

string

Défi du code. Requis si le client OIDC est configuré pour exiger une clé de preuve pour l'échange de code (PKCE).

string
enum

Méthode de contestation de code pour PKCE. Si aucune valeur n'est spécifiée, la valeur par défaut est plain.

Allowed:
string

Une liste, séparée par des espaces, des domaines d'application associés à cette demande d'autorisation.

string

Le JSON qui contient les demandes pour le point de terminaison id_token ou userinfo.

string

Indice de connexion. Valeur à utiliser lorsque l'utilisateur est invité à se connecter. Facultatif pour la demande de l'OIDC. Cette valeur est le nom d'utilisateur sous forme de chaîne (par exemple [email protected] ) ou de JSON (par exemple {"realm":"cloudIdentityRealm","username":"[email protected]"} ). Si vous
utilisez une valeur JSON, l'attribut realm indique le domaine de la source d'identité.

string

L'objet de la demande sous la forme d'un JWT signé. Cela peut être utilisé comme alternative à l'envoi des propriétés individuelles dans le formulaire.

string

L'URI référençant l'objet de la demande.

string

L'identifiant du client OIDC qui est requis lorsque l'en-tête d'autorisation de base n'est pas défini.

string

Le secret du client OIDC qui est requis lorsque l'en-tête d'autorisation de base n'est pas défini et que le client n'est pas un client public.

string

L'assertion JWT utilisée pour authentifier le client.

string
enum

Le format de l'assertion du client.

Allowed:
Headers
string

L'en-tête d'autorisation de base qui contient un identifiant de client base64-encoded et le secret du client. Utilisez cet en-tête au lieu d'envoyer l'identifiant et le secret du client dans les paramètres du formulaire.

Responses
201

La demande a abouti.

400

La demande n'est pas valide.

401

Le client n'a pas pu être autorisé.

Language
URL
LoadingLoading…