Это зависит от того, есть ли у вас 1) реальная реализация oAuth / OpenID или 2) "просто" конечная точка токена и атрибуты [Authorize] на контроллерах.
Если у вас # 2, то ответ SO здесь запрашивает имя пользователя и пароль от конечной точки токена по вашему выбору и устанавливает client_id из поля apikey (если требуется), и этот SO-ответ позволяет вставить токен на предъявителя в поле 'apikey'.
Если у вас # 1, вам нужно убедиться, что вы знаете свои конечные точки 'auth' и 'token' и пометить их в соответствии с документацией swashbuckle oauth2