何时使用 OAuth
注册客户端
根据 RFC 7591,Twenty 支持动态客户端注册。 无需手动设置——以编程方式注册:范围
以空格分隔的字符串请求范围:
scope=api profile
授权码流程
当你的应用代表某个 Twenty 用户执行操作时,请使用此流程。1. 重定向用户以进行授权
用户将看到授权同意界面,并同意或拒绝访问。
2. 处理回调
授权后,Twenty 会重定向回你的redirect_uri:
state 与你发送的值一致。
采用 PKCE 的授权码流程和用于服务器到服务器访问的客户端凭证。
scope=api profile
redirect_uri:
state 与你发送的值一致。