احراز هویت
آغاز Device Flow
POST
https://api.parsget.com/oauth/device/authorizeبدون نیاز به Bearer token
در Device Flow، کاربر ورود و تأیید دسترسی را در مرورگر انجام میدهد؛ مثلاً هنگام استفاده از CLI یا تلویزیون. این روش فقط برای Public client در دسترس است و باید Device Flow را در تنظیمات کلاینت در پنل فعال کرده باشید.
client_id را بفرستید. سپس آدرس verification_uri_complete را به کاربر نشان دهید، یا verification_uri و user_code را نمایش دهید تا کد را دستی وارد کند.
برای دریافت توکن پس از تأیید کاربر، device_code را به POST /oauth/token بفرستید. بین درخواستها حداقل به اندازه interval ثانیه صبر کنید. کدها ۱۰ دقیقه اعتبار دارند.
Request body
application/x-www-form-urlencodedrequired
| Field | Type | Description |
|---|---|---|
client_id | stringrequireduuid | — |
Response schema
200کدهای ورود با اعتبار ۱۰ دقیقه، آدرس تأیید و حداقل فاصله بین درخواستهای دریافت توکن.
| Field | Type | Description |
|---|---|---|
device_code | string | — |
user_code | string | — |
verification_uri | stringuri | — |
verification_uri_complete | stringuri | — |
expires_in | integer600 | — |
interval | integer5 | — |
400درخواست ارسالشده نامعتبر است
| Field | Type | Description |
|---|---|---|
error | stringinvalid_requestinvalid_clientinvalid_scopeinvalid_grantunsupported_grant_typeauthorization_pendingslow_downaccess_deniedexpired_token | — |
error_description | string | — |
message | string | پیام خطای استاندارد پروتکل OAuth |
hint | string | راهنمای رفع خطای درخواست یا Scope در OAuth |
401کلاینت یافت نشد، غیرفعال شده یا مجوز Device Flow را نداردمشابه ساختار بالا
429تعداد درخواستها به سقف ۳۰ درخواست در دقیقه رسیده است.