احراز هویت

آغاز Device Flow

POSThttps://api.parsget.com/oauth/device/authorize
بدون نیاز به Bearer token

در Device Flow، کاربر ورود و تأیید دسترسی را در مرورگر انجام می‌دهد؛ مثلاً هنگام استفاده از CLI یا تلویزیون. این روش فقط برای Public client در دسترس است و باید Device Flow را در تنظیمات کلاینت در پنل فعال کرده باشید.

client_id را بفرستید. سپس آدرس verification_uri_complete را به کاربر نشان دهید، یا verification_uri و user_code را نمایش دهید تا کد را دستی وارد کند.

برای دریافت توکن پس از تأیید کاربر، device_code را به POST /oauth/token بفرستید. بین درخواست‌ها حداقل به اندازه interval ثانیه صبر کنید. کدها ۱۰ دقیقه اعتبار دارند.

Request body

application/x-www-form-urlencodedrequired
client_id
stringrequireduuid

Response schema

200کدهای ورود با اعتبار ۱۰ دقیقه، آدرس تأیید و حداقل فاصله بین درخواست‌های دریافت توکن.
device_code
string
user_code
string
verification_uri
stringuri
verification_uri_complete
stringuri
expires_in
integer
600
interval
integer
5
400درخواست ارسال‌شده نامعتبر است
error
string
invalid_requestinvalid_clientinvalid_scopeinvalid_grantunsupported_grant_typeauthorization_pendingslow_downaccess_deniedexpired_token
error_description
string
message
string
پیام خطای استاندارد پروتکل OAuth
hint
string
راهنمای رفع خطای درخواست یا Scope در OAuth
401کلاینت یافت نشد، غیرفعال شده یا مجوز Device Flow را نداردمشابه ساختار بالا
429تعداد درخواست‌ها به سقف ۳۰ درخواست در دقیقه رسیده است.