Sample code for 30+ languages & platforms
Xbase++

Okta: Use the Resource Owner Password Flow

See more Okta OAuth/OIDC Examples

Demonstrates how to get an access token using the Resource Owner Password Flow.

Chilkat Xbase++ Downloads

Xbase++
LOCAL nSuccess
LOCAL oHttp
LOCAL oReq
LOCAL oResp
LOCAL oSbResponseBody
LOCAL oJResp
LOCAL nRespStatusCode
LOCAL cAccess_token
LOCAL cToken_type
LOCAL nExpires_in
LOCAL cScope
LOCAL cId_token

nSuccess := 0

//  This example assumes the Chilkat API to have been previously unlocked.
//  See Global Unlock Sample for sample code.

oHttp := CreateObject("Chilkat.Http")

//  Implements the following CURL command:

//  curl --request POST \
//    --url https://{yourOktaDomain}/oauth2/default/v1/token \
//    --header 'accept: application/json' \
//    --user "client_id:client_secret" \
//    --header 'content-type: application/x-www-form-urlencoded' \
//    --data 'grant_type=password&username=myUserEmail&password=myPassword&scope=openid'

oHttp:Login := "client_id"
oHttp:Password := "client_secret"

oReq := CreateObject("Chilkat.HttpRequest")
oReq:HttpVerb := "POST"
oReq:Path := "/oauth2/default/v1/token"
oReq:ContentType := "application/x-www-form-urlencoded"
oReq:AddParam("grant_type", "password")
oReq:AddParam("username", "myUserEmail")
oReq:AddParam("password", "myPassword")
oReq:AddParam("scope", "openid")

oReq:AddHeader("accept", "application/json")

oResp := CreateObject("Chilkat.HttpResponse")
nSuccess := oHttp:HttpReq("https://{yourOktaDomain}/oauth2/default/v1/token", oReq, oResp)
IF (nSuccess == 0)
    ? oHttp:LastErrorText
    oHttp:destroy()
    oReq:destroy()
    oResp:destroy()
    RETURN
ENDIF

oSbResponseBody := CreateObject("Chilkat.StringBuilder")
oResp:GetBodySb(oSbResponseBody)
oJResp := CreateObject("Chilkat.JsonObject")
oJResp:LoadSb(oSbResponseBody)
oJResp:EmitCompact := 0

? "Response Body:"
? oJResp:Emit()

nRespStatusCode := oResp:StatusCode
? "Response Status Code = " + Str(nRespStatusCode)
IF (nRespStatusCode >= 400)
    ? "Response Header:"
    ? oResp:Header
    ? "Failed."
    oHttp:destroy()
    oReq:destroy()
    oResp:destroy()
    oSbResponseBody:destroy()
    oJResp:destroy()
    RETURN
ENDIF

//  Sample JSON response:
//  (Sample code for parsing the JSON response is shown below)

//  {
//    "access_token": "eyJraWQiOi ... jmiHD7wY9_gQ",
//    "token_type": "Bearer",
//    "expires_in": 3600,
//    "scope": "openid",
//    "id_token": "eyJraWQiOiJ ... W7KkWiPJnUSMoGw"
//  }

//  Sample code for parsing the JSON response...
//  Use the following online tool to generate parsing code from sample JSON:
//  Generate Parsing Code from JSON

cAccess_token := oJResp:StringOf("access_token")
cToken_type := oJResp:StringOf("token_type")
nExpires_in := oJResp:IntOf("expires_in")
cScope := oJResp:StringOf("scope")
cId_token := oJResp:StringOf("id_token")

oHttp:destroy()
oReq:destroy()
oResp:destroy()
oSbResponseBody:destroy()
oJResp:destroy()