Anónimo, con límite por IP y tope global de pendientes. Devuelve device_code (secreto del dispositivo), user_code de 8 dígitos y la página de verificación de la web. Acepta application/x-www-form-urlencoded y JSON. Errores en formato OAuth.
Anónimo, con límite por IP y tope global de pendientes. Devuelve device_code (secreto del dispositivo), user_code de 8 dígitos y la página de verificación de la web. Acepta application/x-www-form-urlencoded y JSON. Errores en formato OAuth.
TypeScript Definitions
Use the request body type in TypeScript.
1 <= length <= 64Value in
^[^\u0000-\u001f\u007f-\u009f]+$1 <= length <= 64length <= 1024application/json
application/json
application/json
application/problem+json
application/problem+json
application/problem+json
application/problem+json
application/problem+json
application/problem+json
application/problem+json
application/problem+json
curl -X POST "https://example.com/auth/device/code" \ -H "Content-Type: application/json" \ -d '{ "client_id": "string", "device_name": "string" }'{ "device_code": "string", "expires_in": 1, "interval": 1, "user_code": "string", "verification_uri": "string", "verification_uri_complete": "string"}Aprobar un dispositivo (vía BFF con CSRF, o desde una sesión de CLI) POST
Autenticado. Los scopes finales son lo pedido ∩ lo que el aprobador puede; un dispositivo nunca recibe más que quien lo aprueba. El CSRF lo exige el BFF de la web (la ruta sólo acepta Bearer, sin credencial ambiente). Acceso: Bearer de identity con policy `authenticated`.
Rechazar un dispositivo (el sondeo recibe access_denied) POST
Acceso: Bearer de identity con policy `authenticated`.