Sample code for 30+ languages & platforms
Lianja

Okta: Use the Resource Owner Password Flow

See more Okta OAuth/OIDC Examples

Demonstrates how to get an access token using the Resource Owner Password Flow.

Chilkat Lianja Downloads

Lianja
llSuccess = .F.

// This example assumes the Chilkat API to have been previously unlocked.
// See Global Unlock Sample for sample code.

loHttp = createobject("CkHttp")

// Implements the following CURL command:

// curl --request POST \
//   --url https://{yourOktaDomain}/oauth2/default/v1/token \
//   --header 'accept: application/json' \
//   --user "client_id:client_secret" \
//   --header 'content-type: application/x-www-form-urlencoded' \
//   --data 'grant_type=password&username=myUserEmail&password=myPassword&scope=openid'

loHttp.Login = "client_id"
loHttp.Password = "client_secret"

loReq = createobject("CkHttpRequest")
loReq.HttpVerb = "POST"
loReq.Path = "/oauth2/default/v1/token"
loReq.ContentType = "application/x-www-form-urlencoded"
loReq.AddParam("grant_type","password")
loReq.AddParam("username","myUserEmail")
loReq.AddParam("password","myPassword")
loReq.AddParam("scope","openid")

loReq.AddHeader("accept","application/json")

loResp = createobject("CkHttpResponse")
llSuccess = loHttp.HttpReq("https://{yourOktaDomain}/oauth2/default/v1/token",loReq,loResp)
if (llSuccess = .F.) then
    ? loHttp.LastErrorText
    release loHttp
    release loReq
    release loResp
    return
endif

loSbResponseBody = createobject("CkStringBuilder")
loResp.GetBodySb(loSbResponseBody)
loJResp = createobject("CkJsonObject")
loJResp.LoadSb(loSbResponseBody)
loJResp.EmitCompact = .F.

? "Response Body:"
? loJResp.Emit()

lnRespStatusCode = loResp.StatusCode
? "Response Status Code = " + str(lnRespStatusCode)
if (lnRespStatusCode >= 400) then
    ? "Response Header:"
    ? loResp.Header
    ? "Failed."
    release loHttp
    release loReq
    release loResp
    release loSbResponseBody
    release loJResp
    return
endif

// Sample JSON response:
// (Sample code for parsing the JSON response is shown below)

// {
//   "access_token": "eyJraWQiOi ... jmiHD7wY9_gQ",
//   "token_type": "Bearer",
//   "expires_in": 3600,
//   "scope": "openid",
//   "id_token": "eyJraWQiOiJ ... W7KkWiPJnUSMoGw"
// }

// Sample code for parsing the JSON response...
// Use the following online tool to generate parsing code from sample JSON:
// Generate Parsing Code from JSON

lcAccess_token = loJResp.StringOf("access_token")
lcToken_type = loJResp.StringOf("token_type")
lnExpires_in = loJResp.IntOf("expires_in")
lcScope = loJResp.StringOf("scope")
lcId_token = loJResp.StringOf("id_token")


release loHttp
release loReq
release loResp
release loSbResponseBody
release loJResp