JWT トークンのワンタイム コードの交換

POST /auth/oidc/ replacement

フロントエンドまたは CLI は、OIDCコールバックから受信した 1 回限りのコードでこのエンドポイントを呼び出し、ローカル JWT アクセスとリフレッシュ トークンを取得します。

application/ JSON

body 必須

ワンタイム コードと任意の PKCE 検証子

  • コード string 必須

    コードは、 OIDCコールバックから受信したワンタイム コードです。

  • code_verifier string

    CodeVerifier は、CLI が提供する Code_challenge(ブラウザ ログイン)で生成されたコードをリダクションする任意の PKCE Code_verifier です。 UIログインと古い CLI では省略されます。

応答

  • 200 application/ JSON

    JWT tokens

    応答属性の非表示 応答属性の表示 オブジェクト
    • access_token string
    • atlas_ connection_status string

      値は connected、declined、または failed です。

    • refresh_token string
    • token_type string
  • 400 application/ JSON

    無効なリクエスト

    追加のプロパティが許可されます。

  • 401 application/ JSON

    許可されていない

    追加のプロパティが許可されます。

  • 503 application/ JSON

    サービスは利用できません

    追加のプロパティが許可されます。

POST /auth/oidc/ replacement
curl \
 --request POST 'https://agentengine.mongodb.com/auth/oidc/exchange' \
 --header "Authorization: $API_KEY" \
 --header "Content-Type: application/json" \
 --data '{
  "code": "string",
  "code_verifier": "string"
}'
リクエスト例
{
  "code": "string",
  "code_verifier": "string"
}
応答の例(200)
{
  "access_token": "string",
  "atlas_connection_status": "connected",
  "refresh_token": "string",
  "token_type": "string"
}
応答の例(400)
{}
応答の例(401)
{}
応答の例(503)
{}