Skip to main content
Twenty implementează OAuth 2.0 cu cod de autorizare + PKCE pentru aplicațiile orientate către utilizatori și acreditări de client pentru acces server-la-server. Clienții sunt înregistrați dinamic prin RFC 7591 — fără configurare manuală într-un panou de control.

Când să folosiți OAuth

Înregistrați un client

Twenty acceptă înregistrarea dinamică a clienților conform RFC 7591. Nu este necesară configurare manuală — înregistrați programatic:
Răspuns:
Stocați client_secret în siguranță — nu poate fi recuperat ulterior.

Domenii de aplicare

Solicitați domeniile de aplicare ca un șir separat prin spații: scope=api profile

Fluxul codului de autorizare

Folosiți acest flux când aplicația dvs. acționează în numele unui utilizator Twenty.

1. Redirecționați utilizatorul pentru autorizare

Utilizatorul vede un ecran de consimțământ și aprobă sau refuză accesul.

2. Gestionați callback-ul

După autorizare, Twenty redirecționează înapoi către redirect_uri-ul dvs.:
Verificați că state corespunde cu ceea ce ați trimis.

3. Schimbați codul pe tokenuri

Răspuns:

4. Utilizați tokenul de acces

5. Reîmprospătați la expirare

Fluxul cu acreditări de client

Pentru integrări server-la-server fără interacțiune cu utilizatorul:
Tokenul returnat are acces la nivel de spațiu de lucru, neasociat unui utilizator specific.

Descoperirea serverului

Twenty publică configurația sa OAuth la un endpoint standard de descoperire:
Acesta returnează toate endpoint-urile, tipurile de grant acceptate, domeniile de aplicare și capabilitățile — util pentru construirea de clienți OAuth generici.

Rezumatul endpoint-urilor API

OAuth vs Chei API