跳到主要内容

面向第三方开发者的 OAuth 2.0 文档

让用户用 Nanako 账号登录你的产品,所需要的一切现在都有文档了:流程、每个端点和参数、 每个 scope 和 claim、每种错误,以及安全要求。

新增​

  • OAuth 2.0 —— 概览、支持的客户端类型、令牌有效期,以及 提供方实现了什么、没实现什么
  • 注册应用 —— 开发者审核、创建应用、回调地址规则 与凭证处理
  • 授权码流程 —— 完整对接过程与可直接运行 的请求,含 PKCE、刷新与撤销
  • Scope —— 四个 scope、各自返回的 claim,以及 scope 的校验方式
  • 端点参考 —— 四个 OAuth 端点的每个参数与响应字段
  • 错误 —— 每种错误的成因,以及该不该重试
  • 安全要求 —— 对接必须做对的事

说明​

动手之前有两个限制值得先知道:/.well-known/openid-configuration 这份发现文档里的 端点地址是打不开的,请手动配置端点;纯浏览器应用在运营方把来源加入白名单之前,无法 完成换取令牌这一步。两点在文档里都有详细说明。