JS ウィジェットを使用してパスワードの変更を有効にしようとしています (パスワードは期限切れではなく、変更するだけです)。REST API には stateToken が必要ですが、状態トークンを作成/生成する方法がわかりません。
ウィジェットは他のシナリオでも機能しますが、このシナリオでは機能しません。
/authn/credentials/change_password エンドポイントを使用しようとしていますか? これには stateToken が必要ですが、認証フローでのみ使用できます (ステータスが PASSWORD_EXPIRED の場合)。
ユーザーがログインし、sessionToken をセッション Cookie に変換した後にパスワードを変更しようとしている場合は、/users API を使用できます。
/users/:id/credentials/change_password
そのエンドポイントのドキュメントはこちら: http://developer.okta.com/docs/api/resources/users.html#change-password