La utilidad GET par-auth-code-url se utiliza para generar la URL de autorización a la que debe ser redireccionado el cliente con el fin de iniciar el flujo de consentimiento y obtener un Authorization Code.
Esta URL se construye utilizando los parámetros obtenidos previamente durante los procesos de autenticación y autorización.
URL de autorización
Ejemplo
https://open-banking-consent.apps.bancolombia.com/auth?client_id={{client_id}}&response_type=code&scope=accounts&request_uri=urn:ietf:params:oauth:request_uri:2e140b6c-cd29-4450-8003-90d9305c6b36
Parámetros requeridos
host
Corresponde a la URL base del servicio de autorización.
https://open-banking-consent.apps.bancolombia.com/auth
Este valor puede obtenerse consultando el endpoint de OpenID Connect (OIDC), específicamente el campo:
authorization_endpoint
client_id
Identificador único de la aplicación consumidora. Este valor es suministrado junto con las credenciales asignadas durante el proceso de registro de la aplicación.
response_type
Indica el tipo de respuesta esperada dentro del flujo OAuth 2.0.
Valor por defecto:
code
scope
Define el alcance o caso de uso solicitado.
Ejemplo:
accounts
request_uri
Valor retornado por el endpoint de Pushed Authorization Request (PAR). Este identificador referencia la solicitud de autorización previamente registrada.
Ejemplo:
urn:ietf:params:oauth:request_uri:2e140b6c-cd29-4450-8003-90d9305c6b36
Estructura de la URL
{authorization_endpoint}?client_id={client_id}&response_type=code&scope={scope}&request_uri={request_uri}
Ejemplo completo
https://open-banking-consent.apps.bancolombia.com/auth?client_id={{client_id}}&response_type=code&scope=accounts&request_uri=urn:ietf:params:oauth:request_uri:2e140b6c-cd29-4450-8003-90d9305c6b36
Una vez construida la URL de autorización, el cliente debe ser redireccionado a ella para continuar con el proceso de autorización y otorgamiento del consentimiento por parte del usuario.
Comentarios
0 comentarios
El artículo está cerrado para comentarios.