面向第三方开发者的 OAuth 2.0 文档
让用户用 Nanako 账号登录你的产品,所需要的一切现在都有文档了:流程、每个端点和参数、 每个 scope 和 claim、每种错误,以及安全要求。
新增
- OAuth 2.0 —— 概览、支持的客户端类型、令牌有效期,以及 提供方实现了什么、没实现什么
- 注册应用 —— 开发者审核、创建应用、回调地址规则 与凭证处理
- 授权码流程 —— 完整对接过程与可直接运行 的请求,含 PKCE、刷新与撤销
- Scope —— 四个 scope、各自返回的 claim,以及 scope 的校验方式
- 端点参考 —— 四个 OAuth 端点的每个参数与响应字段
- 错误 —— 每种错误的成因,以及该不该重试
- 安全要求 —— 对接必须做对的事
说明
动手之前有两个限制值得先知道:/.well-known/openid-configuration 这份发现文档里的
端点地址是打不开的,请手动配置端点;纯浏览器应用在运营方把来源加入白名单之前,无法
完成换取令牌这一步。两点在文档里都有详细说明。