Det låter som att den standardiserade mallen är OAUTH2, standardiserad i IETF RFC 6749 och därefter utbyggd och förändrad. Resten av det här inlägget bygger på det antagandet.
I så fall behöver du veta vilken "grant type" som ska användas, ifall du vill kunna följa standarden (och för all del ifall du vill att någon ska kunna hjälpa dig med detaljerna).
Har du inte fått dokumentation i form av curl-anrop eller liknande?
Om du har lyckats få ut ett access token är det bara att köra på med POST-anropen.
Du har eventuellt också haft möjlighet att få ut ett refresh token. Ett sådant token kan användas för att i ett enda anrop skaffa ett nytt access token med ytterligare 180 dagars giltighet. Om du i stället gör om ursprungsanropet för att skaffa ett access token så kommer vissa implementationer att returnera samma access token igen, vilket gör att giltighetstiden inte ökar.