Замокать ответ токена OAuth2

POST-мок, который отдаёт ответ токена в формате RFC 6749 со свежими access_token и refresh_token.

Заменяет собой эндпоинт стороннего API.

Тело ответа

{
  "access_token": "{{faker.uuid}}",
  "token_type": "Bearer",
  "expires_in": 3600,
  "refresh_token": "{{faker.uuid}}",
  "scope": "read write"
}

Поля, на которые стоит обратить внимание

Поле Что означает
access_token Свежий UUID при каждом вызове через {{faker.uuid}} — не настоящий подписанный токен.
token_type Захардкожено как Bearer.
expires_in Захардкоженный срок жизни в секундах; поправьте, чтобы проверить обработку истечения.
refresh_token Свежий UUID через {{faker.uuid}}.
scope Строка выданных прав через пробел; поправьте, чтобы проверить логику на основе scope.

Создать мок

curl -X POST https://quickmock.dev/api/mocks \
  -H 'Content-Type: application/json' \
  -d '{
  "method": "POST",
  "response_status": 200,
  "content_type": "application/json",
  "response_body": "{\"access_token\":\"{{faker.uuid}}\",\"token_type\":\"Bearer\",\"expires_in\":3600,\"refresh_token\":\"{{faker.uuid}}\",\"scope\":\"read write\"}"
}'

Вызвать

curl -X POST https://quickmock.dev/m/<slug>

Что вы получите

POST /m/<slug> -> 200 an RFC 6749-shaped token response
access_token/refresh_token are fresh UUIDs each call

Чем это отличается от настоящего

access_token и refresh_token — это просто свежие UUID, а не настоящие подписанные JWT; мок не проверяет client_id, client_secret или код авторизации — он всегда отдаёт один и тот же успешный ответ.

Готовы попробовать?

Открыть в конструкторе моков и сначала поправить

Хорошо сочетается с гайдом: Замокать REST API эндпоинт

← Все шаблоны