OAuth 2.1

Belirteç al

Form gövdesi (application/x-www-form-urlencoded). authorization_code: kod + code_verifier → 1 saatlik erişim belirteci (mcp_…) + 60 günlük yenileme belirteci (mcpr_…). refresh_token: her yenilemede yeni çift verilir, eskisi düşer. Kod yalnız bir kez kullanılır; ikinci kullanım o izinden verilmiş belirteçleri iptal eder.

POST/oauth/token

Yetkilendirme

Kimlik doğrulama gerekmez.

Gövde application/x-www-form-urlencoded

grant_typestringzorunlu
Akış.
Değerlerauthorization_coderefresh_token
codestringisteğe bağlı
Yetki kodu.
redirect_uristringisteğe bağlı
Yetkilendirmedeki adres.
code_verifierstringisteğe bağlı
PKCE doğrulayıcısı.
refresh_tokenstringisteğe bağlı
Yenileme belirteci.
client_idstringzorunlu
İstemci kimliği.
client_secretstringisteğe bağlı
Gizli anahtarlı istemcilerde.
İstek
curl https://ornek.solk.app/oauth/token \
  -d grant_type=authorization_code \
  -d code=Zx8… \
  -d redirect_uri=https://uygulamaniz.com/oauth/callback \
  -d client_id=crm_Jq8w… \
  -d code_verifier=$VERIFIER
Yanıt
{
  "access_token": "mcp_uBprY6…",
  "expires_in": 3600,
  "refresh_token": "mcpr_AXksm…",
  "scope": "crm.read crm.write",
  "token_type": "Bearer"
}