콘텐츠로 이동

인증 code 생성



POST /api/v1/offline_token/temporary_auth_code/create

개요

일회성 인증 code 생성

Body 요청 파라미터

파라미터명 유형 필수 설명
roles array 역할 UUID 목록
예시: ['readOnly']
Null 허용: False
roles[*] string Y 역할 식별자
Null 허용: False
expires integer Y 토큰 만료 시간(초 단위)
예시: 3600
Null 허용: False
$maxValue: 604800
$minValue: 1

파라미터 추가 설명

사용 설명


이 인터페이스는 토큰을 직접 반환하지 않으며, 일회성 authCode만 반환합니다. 인증 자격 증명을 페이지 파라미터를 통해 프런트엔드에 전달해야 하지만, 실제 토큰을 직접 노출하고 싶지 않은 시나리오에 적합합니다.

  1. 로그인 없는 인증 중간 페이지 주소 /redirect_auth/{authCode}?overwrite=true&to=xxx를 구성합니다. 중간 페이지는 authCode를 실제 토큰으로 교환합니다.
  2. overwrite=true 파라미터는 현재 로그인된 토큰을 덮어씁니다. (기본값은 전달하지 않으며, 임시 토큰으로 처리)
  3. to=xxx 파라미터는 이동할 페이지 주소(상대 주소)를 나타냅니다.
  4. 교환 성공 후 authCode는 즉시 만료됩니다. 더 이상 사용하지 않을 경우 POST /offline_token/temporary_auth_code/revoke를 호출하여 직접 폐기할 수 있습니다.

주의사항


  1. authCode는 한 번만 성공적으로 사용할 수 있습니다.
  2. authCodeexpiresIn에 지정된 시간이 지나면 자동으로 만료됩니다.
  3. 프런트엔드는 authCode를 사용하여 실제 토큰을 교환해야 하며, authCode를 토큰으로 직접 사용해서는 안 됩니다.

응답


문서 평가

이 페이지가 도움이 되었나요?