grant_type) utilizado: authorization_code (tras completar el flujo de autorización), client_credentials (integración máquina a máquina) o refresh_token (renovación del token vigente)./api/oauth/tokenPOST| Clave | Tipo | Requerido | Descripción |
|---|---|---|---|
grant_type | string | Sí | Tipo de concesión OAuth2: authorization_code, client_credentials o refresh_token. |
client_app_id | string | Sí | Identificador (UUID) de la aplicación de integración. |
client_secret | string | Condicional | Secreto de la aplicación de integración. Requerido si grant_type es authorization_code o client_credentials. |
access_token | string | Condicional | Token de acceso vigente a renovar (requerido si grant_type es refresh_token). |
refresh_token | string | Condicional | Token de refresco vigente (requerido si grant_type es refresh_token). |
code | string | Condicional | Código de autorización generado por authorizeIntegrationApp (requerido si grant_type es authorization_code). |
code_verifier | string | Condicional | Valor PKCE (verificador) correspondiente al code_challenge enviado en la autorización (requerido si grant_type es authorization_code y se usó PKCE). |
Body Parameters
{
"grant_type": "", // authorization_code | client_credentials | refresh_token
"client_app_id": "{{FVMX_CLIENT_APP_UUID}}",
"client_secret": "{{FVMX_APP_CLIENT_SECRET}}", // Requerido en authorization_code y client_credentials
"access_token": "", // Token vigente a renovar, requerido en grant_type = refresh_token
"refresh_token": "", // Solo requerido en grant_type = refresh_token
"code": "", // Generated code from authorize (solo authorization_code)
"code_verifier": "" // PKCE decrypted value (client uuid) o valor plano (solo authorization_code)
}curl --location 'https://demo-apimex.firmavirtual.mx/api/oauth/token' \
--header 'Content-Type: application/json' \
--data '{
"grant_type": "client_credentials", // authorization_code | client_credentials | refresh_token
"client_app_id": "",
"client_secret": "",
"refresh_token": ""
}'{}