Přejít na hlavní obsah
Twenty implementuje OAuth 2.0 s autorizačním kódem + PKCE pro aplikace pro uživatele a přihlašovací údaje klienta pro přístup server-to-server. Klienti se registrují dynamicky přes RFC 7591 — žádné ruční nastavení v dashboardu.

Kdy použít OAuth

Registrace klienta

Twenty podporuje dynamickou registraci klienta podle RFC 7591. Není potřeba žádné ruční nastavení — registrujte programově:
Odpověď:
Uložte client_secret bezpečně — později jej nelze získat zpět.

Oprávnění

Vyžádejte oprávnění jako řetězec oddělený mezerami: scope=api profile

Tok s autorizačním kódem

Tento tok použijte, když vaše aplikace jedná jménem uživatele Twenty.

1. Přesměrujte uživatele k autorizaci

Uživatel uvidí souhlasovou obrazovku a přístup schválí nebo zamítne.

2. Zpracujte callback

Po autorizaci Twenty přesměruje zpět na vaše redirect_uri:
Ověřte, že state odpovídá tomu, co jste poslali.

3. Vyměňte kód za tokeny

Odpověď:

4. Použijte přístupový token

5. Obnovte po vypršení platnosti

Tok s přihlašovacími údaji klienta

Pro integrace server-to-server bez interakce uživatele:
Vrácený token má přístup na úrovni pracovního prostoru, není vázán na žádného konkrétního uživatele.

Zjišťování serveru

Twenty zveřejňuje svou konfiguraci OAuth na standardním koncovém bodu pro zjišťování:
Vrací všechny koncové body, podporované typy grantů, oprávnění a možnosti — užitečné pro tvorbu obecných klientů OAuth.

Přehled koncových bodů API

OAuth vs klíče API