mcp

POST /v1/oauth/token

Exchange a code or refresh token for MCP access tokens (OAuth 2.1 token endpoint).

Све mcp крајње тачке

Сва документација за програмере →

Аутентификација

Ова крајња тачка је јавна. Не захтева никакве акредитиве нити организацију — то је оно што читају наш сопствени маркетиншки сајт и машине за одговоре са вештачком интелигенцијом.

Ова крајња тачка не прихвата id организације. Ваш кључ већ идентификује организацију којој припада, а одговор је ограничен на њу.

Испробајте

Замените све што је у угластим заградама сопственим вредностима, а чувар места кључа кључем са своје контролне табле.

curl -X POST https://api.zinndigital.com/v1/oauth/token \
  -H "Content-Type: application/json" \
  -d '{ "grant_type": <string<authorization_code, refresh_token>> }'

Пријављени сте? API конзола на вашој контролној табли попуњава ваш прави id организације и ваш сопствени кључ, и покреће захтев према живом API-ју како бисте могли да видите стварни одговор. Отворите ову крајњу тачку у API конзоли

Детаљи

authorization_code (with the PKCE code_verifier; a code is single-use and lives two minutes) or refresh_token (rotating: each refresh returns a new pair, and presenting a used refresh token again revokes the whole connection). Access tokens (zoat_…) last one hour and are accepted only on /v1/mcp. Confidential clients authenticate with HTTP Basic or client_secret_post. Unauthenticated otherwise.

Тело захтева

НазивТипОбавезноШта је ово
grant_typestring<authorization_code, refresh_token>Да—
codestringНе—
redirect_uristringНе—
code_verifierstringНе—
refresh_tokenstringНе—
client_idstringНе—
client_secretstringНе—

Одговор

НазивТипОбавезноШта је ово
access_tokenstringДаzoat_… — accepted only on /v1/mcp.
token_typestring<Bearer>Да—
expires_inintegerДа—
refresh_tokenstringДаzort_… — single use; rotates on every refresh.
scopestringДаThe granted permission keys

Грешке које ова крајња тачка може вратити

400 · 401 · 503