Skip to main content
POST
토큰 발급 / 갱신

헤더

Authorization
string

Basic base64(client_id:client_secret) — form 의 client_id/client_secret 사용 시 생략 가능

Accept-Language
string

응답 지원 로케일: ko, en, ja, zh-CN, zh-TW, es, fr, de, pt, th, vi. 미지정 시 ko 기본값

예시:

"ko"

본문

application/x-www-form-urlencoded

grant_type=authorization_code 토큰 교환 요청

grant_type
enum<string>
필수
사용 가능한 옵션:
authorization_code
예시:

"authorization_code"

code
string
필수

GET /oauth/authorize 응답으로 받은 1회용 코드

redirect_uri
string
필수

authorize 단계와 글자 단위로 동일

예시:

"https://builder.example.com/callback"

code_verifier
string
필수

PKCE verifier (43–128자, [A-Za-z0-9._~-])

Required string length: 43 - 128
client_id
string

Basic Auth 사용 시 생략 가능

client_secret
string

Basic Auth 사용 시 생략 가능

응답

토큰 발급 성공

RFC 6749 §5.1 토큰 응답

access_token
string
필수

Bearer 액세스 토큰 (JWT)

예시:

"eyJhbGciOiJSUzI1NiJ9..."

token_type
string
필수

토큰 타입 — 항상 Bearer

예시:

"Bearer"

expires_in
integer<int64>
필수

액세스 토큰 유효 시간 (초)

예시:

3600

refresh_token
string
필수

갱신 토큰 평문 (1회용)

예시:

"rt_a1b2c3d4..."

scope
string
필수

발급된 scope (공백 구분)

예시:

"profile:read"