
説明

Oauth2 client_id client_secret
認証コードフローは、クライアントがユーザーを/ authorizeエンドポイントに誘導することから始まります。
ボックス1:トークン
認証コードを使用して、アクセストークンを要求します。
認証コードを取得し、ユーザーから権限が付与されたので、POSTリクエストを/ tokenエンドポイントに送信することで、コードを目的のリソースへのアクセストークンと引き換えることができます。
ボックス2:authorization_code
認証コードを使用して、アクセストークンを要求します。
例:
//読みやすさのためだけに改行
POST / {tenant} / oauth2 / token HTTP / 1.1
ホスト:https://login.microsoftonline.com
コンテンツタイプ:application / x-www-form-urlencoded
grant_type = authentication_code
NS。
注:大まかに言うと、アプリケーションの承認フロー全体は次のようになります。

参照:https://docs.microsoft.com/en-us/azure/active-directory/develop/v1-protocols-oauth-code