将一次性代码交换为 JWT 令牌

发布 /auth/oidc/exchange

前端或CLI使用从 OIDC回调收到的一次性代码调用此端点,以获取本地 JWT访问权限和刷新令牌。

application/json

body 必需

一次性代码和可选的 PKCE 验证器

  • 代码 字符串 必需

    Code 是从 OIDC回调中收到的一次性代码。

  • code_verifier 字符串

    CodeVerifier 是可选的 PKCE code_verifier,用于兑换使用CLI提供的 code_challenge(浏览器登录)创建的代码。被用户界面登录和旧版 CLI 忽略。

响应

  • 200 application/json

    JWT tokens

    隐藏响应属性 显示响应属性 对象
    • access_token 字符串
    • atlas_connection_status 字符串

      值为 connected、declined 或 failed。

    • refresh_token 字符串
    • token_type 字符串
  • 400 application/json

    Bad Request

    允许使用其他属性。

  • 401 application/json

    Unauthorized

    允许使用其他属性。

  • 503 application/json

    服务不可用

    允许使用其他属性。

POST /auth/oidc/exchange
curl \
 --request POST 'https://agentengine.mongodb.com/auth/oidc/exchange' \
 --header "Authorization: $API_KEY" \
 --header "Content-Type: application/json" \
 --data '{
  "code": "string",
  "code_verifier": "string"
}'
请求示例
{
  "code": "string",
  "code_verifier": "string"
}
响应示例 (200)
{
  "access_token": "string",
  "atlas_connection_status": "connected",
  "refresh_token": "string",
  "token_type": "string"
}
响应示例 (400)
{}
响应示例 (401)
{}
响应示例 (503)
{}