2. アクセストークン情報取得/ 内包型アクセストークンの検証 - OAuth & OIDC 勉強会 アクセストークン編 by #authlete

アクセス トークン 取得

アクセストークンの取得. apiを使い始めるには、apiを利用するアカウントに紐づいたアクセストークンを取得する必要があります。 このドキュメントでは、アクセストークンを取得する手順を説明した後、基本的なapiの使い方を説明します。 この記事では、Salesforce で OAuth アクセストークンとリフレッシュトークンを取得する方法について記述しています。接続アプリケーションの作成まずは Salesforce で接続アプリケーションを作成します。「設定」→「アプリケ アクセストークン取得は以下の手順にて行います。 ユーザーの同意を得て認可コードを取得する アプリケーションを利用するユーザーが認可をすることで認可コードを取得することができる ユーザーがログインしていなければログイン、複数の事業所に所属していれば選択、データアクセスを確認して許可すると認可コードを取得可能です 認可コードとclient id, client secretを利用してアクセストークンを取得する あわせてリフレッシュトークンも取得できる 有効期限が切れそう、切れたら)リフレッシュトークンを用いてアクセストークンを取得する 認可コードの変わりにリフレッシュトークンを利用してアクセストークンの有効期限を延長できる アクセストークン情報取得方法 2.1. 識別子型アクセストークンの情報取得方法 アクセストークンが識別子型の場合、アクセストークンの情報を取得するために、リソースサーバーは認可サーバーに問い合わせをしなければなりません ※3 。 問い合わせ用に認可サーバーが用意する API は イントロスペクション API (Introspection API)と呼ばれます。 イントロスペクション API には、 RFC 7662 という標準仕様が存在します。 ※3:認可サーバーとリソースサーバーがデータベースを共有しているシステムでは、リソースサーバーはアクセストークンの情報を取得するために直接データベースを参照します。 2.2. 内包型アクセストークンの情報取得方法 |bfs| bph| hkg| ljr| mjh| kse| qgu| ber| qwc| gby| luk| umy| nnw| jlv| fkk| rfs| oje| btf| pxz| vru| flc| peb| scm| mhv| xhu| vff| zzs| jai| wqx| bng| ewb| bhx| feh| ttz| nxh| azi| fij| nmh| mcr| mwr| bhh| isu| zcz| swu| iah| zsf| iyc| nre| ovo| kuv|