Saltar para o conteúdo principal
A Twenty implementa OAuth 2.0 com código de autorização + PKCE para aplicações voltadas ao utilizador e credenciais de cliente para acesso servidor a servidor. Os clientes são registados dinamicamente via RFC 7591 — sem configuração manual num painel.

Quando usar OAuth

Registar um cliente

A Twenty suporta registo dinâmico de clientes conforme RFC 7591. Sem necessidade de configuração manual — registe programaticamente:
Resposta:
Guarde o client_secret com segurança — não poderá ser recuperado mais tarde.

Escopos

Solicite escopos como uma cadeia separada por espaços: scope=api profile

Fluxo de Código de Autorização

Use este fluxo quando a sua aplicação atuar em nome de um utilizador da Twenty.

1. Redirecione o utilizador para autorizar

O utilizador vê um ecrã de consentimento e aprova ou nega o acesso.

2. Trate o callback

Após a autorização, a Twenty redireciona de volta para o seu redirect_uri:
Verifique se state corresponde ao que enviou.

3. Troque o código por tokens

Resposta:

4. Use o token de acesso

5. Atualize quando expirar

Fluxo de Credenciais do Cliente

Para integrações servidor a servidor sem interação do utilizador:
O token retornado tem acesso ao nível do espaço de trabalho, não vinculado a nenhum utilizador específico.

Descoberta do servidor

A Twenty publica a sua configuração OAuth num endpoint padrão de descoberta:
Isto retorna todos os endpoints, tipos de concessão suportados, escopos e capacidades — útil para criar clientes OAuth genéricos.

Resumo de endpoints da API

OAuth vs Chaves de API