اندپوینت و دسترسی تمدید توکن
این صفحه مستندات فنی فراخوانی POST /dev/v2/oauth2/token/refresh است.
Grant type: refresh_token
دستهبندی OpenAPI: OAuth و توکن. شناسه عملیات: boomrangRefreshToken.
معرفی تمدید توکن
قبل از انقضای access token با ارسال refresh token میتوانید توکن جدید دریافت کنید؛ برای توکن CODE و CLIENT-CREDENTIAL. احراز هویت با Basic (client_id:client_secret).
ورودی و خروجی تمدید توکن
ورودیهای اصلی: این مقدار باید برابر refresh_token قرار گیرد، نوع توکن، رفرش توکن.
فیلدهای مهم پاسخ: لیست اسکوپ، حداکثر تعداد تراکنش ماهانه به ازای یک توکن، حداکثر مبلغ هر تراکنش به ریال، کد ملی، تاریخ ظهرنویسی و در قالب yyyy/mm/dd، نوع، کد بانک، عمر توکن.
جزئیات نوع داده، الزامی بودن و نمونه JSON در مشخصات Elements همین صفحه آمده است.
کاربرد فنی تمدید توکن
قبل از انقضای access token با ارسال refresh token میتوانید توکن جدید دریافت کنید؛ برای توکن CODE و CLIENT-CREDENTIAL. احراز هویت با Basic (clientid:clientsecret).
پس از دریافت توکن مناسب (مطابق Grant type)، درخواست را به مسیر بالا بفرستید و پاسخ را بر اساس اسکیمای اعلامشده پردازش کنید. راهنمای گرفتن توکن در راهنمای شروع آمده است.
در صورت خطای احراز هویت یا Scope ناکافی، ابتدا اعتبار توکن و سطح دسترسی کلاینت را بررسی کنید؛ سپس پارامترهای الزامی مسیر و بدنه را با اسکیمای همین صفحه تطبیق دهید.
برای توضیح کسبوکاری، موارد استفاده و پیشنیازها به صفحه سرویس «تمدید توکن» مراجعه کنید.
عملیات مرتبط با تمدید توکن
- گرفتن توکن Client Credential فینوتک —
POST /dev/v2/oauth2/token - گرفتن توکن Client Credential فینوتک —
POST /dev/v2/oauth2/token - توکن پیامکی:مرحله ۱: درخواست احراز هویت —
GET /dev/v2/oauth2/authorize - توکن پیامکی:مرحله ۱: درخواست احراز هویت —
GET /dev/v2/oauth2/authorize - توکن پیامکی:مرحله ۲: تایید احراز هویت —
POST /dev/v2/oauth2/verify/sms