Sample code for 30+ languages & platforms
Tcl

Okta: Use the Resource Owner Password Flow

See more Okta OAuth/OIDC Examples

Demonstrates how to get an access token using the Resource Owner Password Flow.

Chilkat Tcl Downloads

Tcl

load ./chilkat.dll

set success 0

# This example assumes the Chilkat API to have been previously unlocked.
# See Global Unlock Sample for sample code.

set http [new_CkHttp]

# Implements the following CURL command:

# curl --request POST \
#   --url https://{yourOktaDomain}/oauth2/default/v1/token \
#   --header 'accept: application/json' \
#   --user "client_id:client_secret" \
#   --header 'content-type: application/x-www-form-urlencoded' \
#   --data 'grant_type=password&username=myUserEmail&password=myPassword&scope=openid'

CkHttp_put_Login $http "client_id"
CkHttp_put_Password $http "client_secret"

set req [new_CkHttpRequest]

CkHttpRequest_put_HttpVerb $req "POST"
CkHttpRequest_put_Path $req "/oauth2/default/v1/token"
CkHttpRequest_put_ContentType $req "application/x-www-form-urlencoded"
CkHttpRequest_AddParam $req "grant_type" "password"
CkHttpRequest_AddParam $req "username" "myUserEmail"
CkHttpRequest_AddParam $req "password" "myPassword"
CkHttpRequest_AddParam $req "scope" "openid"

CkHttpRequest_AddHeader $req "accept" "application/json"

set resp [new_CkHttpResponse]

set success [CkHttp_HttpReq $http "https://{yourOktaDomain}/oauth2/default/v1/token" $req $resp]
if {$success == 0} then {
    puts [CkHttp_lastErrorText $http]
    delete_CkHttp $http
    delete_CkHttpRequest $req
    delete_CkHttpResponse $resp
    exit
}

set sbResponseBody [new_CkStringBuilder]

CkHttpResponse_GetBodySb $resp $sbResponseBody
set jResp [new_CkJsonObject]

CkJsonObject_LoadSb $jResp $sbResponseBody
CkJsonObject_put_EmitCompact $jResp 0

puts "Response Body:"
puts [CkJsonObject_emit $jResp]

set respStatusCode [CkHttpResponse_get_StatusCode $resp]
puts "Response Status Code = $respStatusCode"
if {$respStatusCode >= 400} then {
    puts "Response Header:"
    puts [CkHttpResponse_header $resp]
    puts "Failed."
    delete_CkHttp $http
    delete_CkHttpRequest $req
    delete_CkHttpResponse $resp
    delete_CkStringBuilder $sbResponseBody
    delete_CkJsonObject $jResp
    exit
}

# Sample JSON response:
# (Sample code for parsing the JSON response is shown below)

# {
#   "access_token": "eyJraWQiOi ... jmiHD7wY9_gQ",
#   "token_type": "Bearer",
#   "expires_in": 3600,
#   "scope": "openid",
#   "id_token": "eyJraWQiOiJ ... W7KkWiPJnUSMoGw"
# }

# Sample code for parsing the JSON response...
# Use the following online tool to generate parsing code from sample JSON:
# Generate Parsing Code from JSON

set access_token [CkJsonObject_stringOf $jResp "access_token"]
set token_type [CkJsonObject_stringOf $jResp "token_type"]
set expires_in [CkJsonObject_IntOf $jResp "expires_in"]
set scope [CkJsonObject_stringOf $jResp "scope"]
set id_token [CkJsonObject_stringOf $jResp "id_token"]

delete_CkHttp $http
delete_CkHttpRequest $req
delete_CkHttpResponse $resp
delete_CkStringBuilder $sbResponseBody
delete_CkJsonObject $jResp