# 7. Token Endpoint (richiesta token)

**URL:** <https://forum.italia.it/t/7-token-endpoint-richiesta-token/10925>\
**Category:** Linee Guida OpenID Connect in SPID\
**Created:** [27 Agosto 2019, 11:48am UTC](https://forum.italia.it/t/7-token-endpoint-richiesta-token/10925 "2019-08-27T11:48:26Z")\
**Posts on this page:** 1\
**Page:** 1

<div class="post-metadata">

**Author:** ![docs-italia](https://forum.italia.it/user_avatar/forum.italia.it/docs-italia/32/709_2.png) [@docs-italia](https://forum.italia.it/u/docs-italia)\
**Post date:** [27 Agosto 2019, 11:48am UTC](https://forum.italia.it/t/7-token-endpoint-richiesta-token/10925/1 "2019-08-27T11:48:26Z")

</div>

Il Token Endpoint rilascia _access token_ , _ID Token_ e _refresh token_ , vi sono due scenari distinti in cui il client chiama il Token Endpoint:

1. al termine del flusso di autenticazione descritto nel paragrafo precedente, il Client chiama il Token Endpoint inviando l’Authorization code ricevuto dall’OP (code=usDwMnEzJPpG5oaV8x3j) per ottenere un _ID Token_ e un _access token_ (necessario per poi chiedere gli attributi/claim allo UserInfo Endpoint) ed eventualmente un refresh token (se è stata avviata una sessione lunga revocabile);
2. in presenza di una sessione lunga revocabile, il Client chiama il Token Endpoint inviando il _refresh token_ in suo possesso per ottenere un nuovo _access token_ .

[Continua a leggere su Docs Italia.](https://docs.italia.it/AgID/documenti-in-consultazione/lg-openidconnect-spid-docs/it/bozza/token-endpoint-richiesta-token.html)
