OAuth TokensOAuth-Tokens tauschen oder aktualisieren

OAuth-Tokens tauschen oder aktualisieren

Tauscht einen Authorization Code gegen Tokens ein oder aktualisiert ein bestehendes Token-Paar. Der Endpunkt akzeptiert application/x-www-form-urlencoded, application/json oder unformatierte form-kodierte Payloads.

curl -X POST "https://api.example.com/mcp-server/token" \
  -H "Content-Type: application/json" \
  -d '{
  "grant_type": "authorization_code",
  "code": "mcp_code_example_1234567890abcdef",
  "redirect_uri": "https://client.example.app/callback",
  "client_id": "mcp_client_example_1234567890abcdef",
  "code_verifier": "dBjftJeZ4CVP-mB92K27uhbUJU1p1r_wW1gFWFOEjXk"
}'
{
  "access_token": "mcp_at_example_1234567890abcdef",
  "token_type": "Bearer",
  "expires_in": 3600,
  "refresh_token": "mcp_rt_example_rotated_abcdef1234567890",
  "scope": "mcp"
}
POST
/token
POST
Base URLstring

Target server for requests. Edit to use your own host.

Content-Typestring
Required

The media type of the request body

Options: application/json, application/x-www-form-urlencoded, text/plain
grant_typestring
Required

OAuth-Grant-Typ.

Options: authorization_code, refresh_token
codestring

Authorization Code für den Authorization-Code-Grant.

redirect_uristring

Redirect-URI aus der ursprünglichen Autorisierungsanfrage.

Format: uri
client_idstring

Registrierte OAuth-Client-Kennung.

code_verifierstring

PKCE-Code-Verifier, erforderlich wenn eine Code-Challenge gesetzt wurde.

refresh_tokenstring

Refresh Token für den Refresh-Token-Grant.

Request Preview
Response

Response will appear here after sending the request

Body

grant_typestring
Required

OAuth-Grant-Typ.

Allowed values:authorization_coderefresh_token
codestring

Authorization Code für den Authorization-Code-Grant.

Example:
mcp_code_example_1234567890abcdef
redirect_uristring

Redirect-URI aus der ursprünglichen Autorisierungsanfrage.

Example:
https://client.example.app/callback
client_idstring

Registrierte OAuth-Client-Kennung.

Example:
mcp_client_example_1234567890abcdef
code_verifierstring

PKCE-Code-Verifier, erforderlich wenn eine Code-Challenge gesetzt wurde.

Example:
dBjftJeZ4CVP-mB92K27uhbUJU1p1r_wW1gFWFOEjXk
refresh_tokenstring

Refresh Token für den Refresh-Token-Grant.

Example:
mcp_rt_example_1234567890abcdef

Responses

access_tokenstring
Required

OAuth-Access-Token mit einer Gültigkeit von 1 Stunde.

token_typestring
Required

Bearer-Token-Typ.

Allowed values:Bearer
expires_ininteger
Required

Lebensdauer des Access Tokens in Sekunden.

refresh_tokenstring
Required

Refresh Token mit einer Gültigkeit von 30 Tagen.

scopestring
Required

Gewährter Scope.