アクセストークンの有効期限が切れた際に、ユーザーの再認証なしで新しいアクセストークンを取得するフロー。ユーザー体験を向上させつつ、セキュリティを維持します。
クライアントがリフレッシュトークンを使用してトークンエンドポイントに新しいアクセストークンを要求します。
リフレッシュトークンで新しいアクセストークンを要求
grant_type=refresh_token&refresh_token=dGhpcyBpcyBhIHJlZnJlc2g...&scope=openid profile