인가 화면 / 동의
OAuth 2.0 Authorization Code + PKCE(S256) 흐름의 1단계. 사용자를 이 URL 로 리다이렉트하면 로켓펀치 로그인 후, 기존의 유효한 동의가 요청 scope를 포함하면 동의 화면 없이 등록된 redirect_uri 로 일회용 code 와 state 가 돌아온다. 유효한 동의가 없거나 scope·동의 버전·만료 조건이 달라지면 동의 화면을 노출한다 (성공: 302 code+state, 사용자 거부 등 실패: 302 error+state, client_id 미등록·redirect_uri 불일치: redirect 없이 400 HTML). 현재 공개 동의 scope는 profile, email이며 함께 요청된 scope는 전체 승인 또는 거절한다. 받은 code 는 POST /oauth/token(grant_type=authorization_code)에서 code_verifier 와 함께 access token 으로 교환한다. code_challenge = BASE64URL(SHA256(code_verifier)).
헤더
응답 지원 로케일: ko, en, ja, zh-CN, zh-TW, es, fr, de, pt, th, vi. 미지정 시 ko 기본값
"ko"
쿼리 매개변수
항상 code
등록된 OAuth 클라이언트 ID
사전 등록된 redirect URI 와 글자 단위로 일치해야 함
요청 scope (공백 구분)
CSRF 방지용 opaque 값 (권장)
PKCE code challenge (BASE64URL(SHA256(verifier)))
항상 S256
응답
동의 화면 (HTML)