Когда использовать OAuth
Зарегистрировать клиента
Twenty поддерживает динамическую регистрацию клиентов по RFC 7591. Ручная настройка не требуется — регистрируйте программно:Области действия
Запрашивайте области действия как строку, разделённую пробелами:
scope=api profile
Поток авторизационного кода
Используйте этот поток, когда ваше приложение действует от имени пользователя Twenty.1. Перенаправьте пользователя для авторизации
Пользователь видит экран согласия и подтверждает или отклоняет доступ.
2. Обработайте обратный вызов
После авторизации Twenty перенаправляет обратно на вашredirect_uri:
state совпадает с отправленным значением.