资源所有者密码
POST
/oauth/token
令牌访问令牌
在此流程中,终端用户被要求填写凭据(用户名/密码),通常使用浏览器中的交互式表单。此信息将发送到后端,并从后端发送到Authok。因此,应用程序必须完全信任这些信息。对于单页应用程序和本机/移动应用程序,我们建议用web流替代
请求参数
Query 参数
grant_type
string
必需
client_id
string
应用ID
client_secret
string
应用密钥
audience
string
可选
username
string
必需
password
string
资源所有者的密码
scope
string
可选
realm
string
可选