Замокать ответ токена OAuth2
POST-мок, который отдаёт ответ токена в формате RFC 6749 со свежими access_token и refresh_token.
Заменяет собой эндпоинт стороннего API.
Тело ответа
{
"access_token": "{{faker.uuid}}",
"token_type": "Bearer",
"expires_in": 3600,
"refresh_token": "{{faker.uuid}}",
"scope": "read write"
}
Поля, на которые стоит обратить внимание
| Поле | Что означает |
|---|---|
| access_token | Свежий UUID при каждом вызове через {{faker.uuid}} — не настоящий подписанный токен. |
| token_type | Захардкожено как Bearer. |
| expires_in | Захардкоженный срок жизни в секундах; поправьте, чтобы проверить обработку истечения. |
| refresh_token | Свежий UUID через {{faker.uuid}}. |
| scope | Строка выданных прав через пробел; поправьте, чтобы проверить логику на основе scope. |
Создать мок
curl -X POST https://quickmock.dev/api/mocks \
-H 'Content-Type: application/json' \
-d '{
"method": "POST",
"response_status": 200,
"content_type": "application/json",
"response_body": "{\"access_token\":\"{{faker.uuid}}\",\"token_type\":\"Bearer\",\"expires_in\":3600,\"refresh_token\":\"{{faker.uuid}}\",\"scope\":\"read write\"}"
}'
Вызвать
curl -X POST https://quickmock.dev/m/<slug>
Что вы получите
POST /m/<slug> -> 200 an RFC 6749-shaped token response
access_token/refresh_token are fresh UUIDs each call
Чем это отличается от настоящего
access_token и refresh_token — это просто свежие UUID, а не настоящие подписанные JWT; мок не проверяет client_id, client_secret или код авторизации — он всегда отдаёт один и тот же успешный ответ.
Готовы попробовать?
Хорошо сочетается с гайдом: Замокать REST API эндпоинт