Skip to main content

Start a device-grant login (RFC 8628 style)

POST 

/auth/device

UNAUTHENTICATED. Show the returned user_code and verification_uri to the user; they approve in a logged-in browser. Then poll POST /auth/device/token every interval seconds. Codes expire after expires_in seconds (15 min). Per-IP rate limited.

Request

Responses

Device code allocated