配置动态客户端注册(DCR)
动态客户端注册(DCR)允许开发者通过开发者门户以编程方式注册 OAuth 2.0 客户端,无需在身份提供商中手动创建客户端。当开发者创建 OAuth 凭证时,门户会自动向已配置的 DCR 提供商注册客户端,并返回客户端 ID 和密钥。
前置条件
按照从控制台获取令牌中的步骤创建令牌,并将其导出为环境变量:
export API_KEY="a7ee-xxxxxxxxxxxxx"
DCR 提供商类型
API7 支持两种类型的 DCR 提供商:
OIDC
OIDC 提供商类型使用标准 RFC 7591 和 RFC 7592 协议。门户通过身份提供商的 .well-known/openid-configuration 端点发现注册端点。
支持的操作:
| 操作 | 协议 | 描述 |
|---|---|---|
| 注册客户端 | RFC 7591 | 向注册端点发送 POST 请求。 |
| 更新客户端 | RFC 7592 | 使用 registration_access_token 向 registration_client_uri 发送 PUT 请求。 |
| 删除客户端 | RFC 7592 | 向 registration_client_uri 发送 DELETE 请求。 |
| 轮换密钥 | 不支持 | OIDC 提供商不支持密钥轮换。 |