v1

latestOpenAPI 3.0.02026-07-2457351270.1 KB
OAUTH APPLICATION API

토큰 발급 및 재발급

발급받은 인증코드(Docs - OAuth2 연동하기 - 인가요청 참고)를 이용하여 access_token과 refresh_token을 발급받습니다.

토큰 발급과 재발급은 요청 시 아래와 같은 차이가 있으니 유의하시기 바랍니다.

  • 토큰 발급 : grant_type="authorization_code", code속성에 인증코드를 입력
  • 토큰 재발급 : grant_type="refresh_token", refresh_token속성에 refresh_token을 입력 후 요청

토큰 재발급 시 refresh_token이 함께 갱신되어 발급될 수 있으니 발급 시 기존 발급받은 refresh_token과 상이할 경우 보관중인 저장소의 refresh_token을 함께 갱신해야 합니다.

post/oauth/token

Request body

grant_type'authorization_code' | 'refresh_token' required

토큰 발급 승인 유형

client_idstring required

등록 된 앱의 client_id

client_secretstring required

앱 등록 시 발급받은 client_secret

redirect_uristring nullable

인가코드 발급 시 요청 했던 redirect_uri 값(일치 여부 검증), 토큰 재발급시에는 검증하지 않음

codestring nullable

grant_type이 authorization_code인 경우에만 입력(발급받은 인증코드 입력)

refresh_tokenstring nullable

grant_type이 refresh_token인 경우에만 입력(발급받은 refresh_token입력)

Response

access_tokenstring required

발급 받은 access_token

refresh_tokenstring required

발급 받은 refresh_token(refresh_token은 자동 갱신 될 수 있으니 항상 안전한 곳에 저장 및 갱신 하셔야 합니다.)

token_type'Bearer' required

발급받은 토큰의 타입

expires_innumber required

발급받은 액세스 토큰의 유효 기간(sec.)

refresh_token_expires_innumber required

발급받은 새로고침 토큰의 유효 기간(sec.)