Tenemos una aplicación que usa Okta como nuestro IDP. Hemos habilitado el flujo PKCE en la aplicación ya que ese es el flujo recomendado para nuestro SPA
Nos gustaría poder crear una prueba de integración para invocar automáticamente algunas de nuestras API y tener los grupos apropiados en los reclamos en el token que obtenemos. Sin embargo, no podemos habilitar los tipos de concesión PKCE y client_credentials. Recibimos un error sobre los tipos de concesión no válidos cuando los agregamos a través de la API.
El error que obtenemos es:
{ "errorSummary": "token_endpoint_auth_method: 'token_endpoint_auth_method' is invalid. Valid values: [client_secret_basic, client_secret_post, client_secret_jwt, private_key_jwt]." }, { "errorSummary": "grant_types: 'grant_types' is invalid. Valid values: [implicit]." }¿Cuál es la forma correcta de obtener un token para probar una aplicación a través de un script sin interfaz que usa el flujo PKCE?
El tutorial aquí terminó haciendo exactamente lo que necesitábamos sin reconfigurar la aplicación.
Esencialmente, el enfoque correcto es usar el flujo PKCE para obtener un código usando las credenciales de usuario y luego intercambiar ese código por un token.