인증 code 생성¶
POST /api/v1/offline_token/temporary_auth_code/create
개요¶
일회성 인증 code 생성
Body 요청 파라미터¶
| 파라미터명 | 유형 | 필수 | 설명 |
|---|---|---|---|
| roles | array | 역할 UUID 목록 예시: ['readOnly'] Null 허용: False |
|
| roles[*] | string | Y | 역할 식별자 Null 허용: False |
| expires | integer | Y | 토큰 만료 시간(초 단위) 예시: 3600 Null 허용: False $maxValue: 604800 $minValue: 1 |
파라미터 추가 설명¶
사용 설명
이 인터페이스는 토큰을 직접 반환하지 않으며, 일회성 authCode만 반환합니다.
인증 자격 증명을 페이지 파라미터를 통해 프런트엔드에 전달해야 하지만, 실제 토큰을 직접 노출하고 싶지 않은 시나리오에 적합합니다.
- 로그인 없는 인증 중간 페이지 주소
/redirect_auth/{authCode}?overwrite=true&to=xxx를 구성합니다. 중간 페이지는 authCode를 실제 토큰으로 교환합니다. overwrite=true파라미터는 현재 로그인된 토큰을 덮어씁니다. (기본값은 전달하지 않으며, 임시 토큰으로 처리)to=xxx파라미터는 이동할 페이지 주소(상대 주소)를 나타냅니다.- 교환 성공 후
authCode는 즉시 만료됩니다. 더 이상 사용하지 않을 경우POST /offline_token/temporary_auth_code/revoke를 호출하여 직접 폐기할 수 있습니다.
주의사항
authCode는 한 번만 성공적으로 사용할 수 있습니다.authCode는expiresIn에 지정된 시간이 지나면 자동으로 만료됩니다.- 프런트엔드는
authCode를 사용하여 실제 토큰을 교환해야 하며,authCode를 토큰으로 직접 사용해서는 안 됩니다.