Документация / OAuth-приложения

OAuth-приложения

Создавайте и управляйте OAuth-приложениями, подключёнными к вашей учётной записи Configo.

Обзор

Страница OAuth-приложения позволяет просматривать и управлять приложениями, подключёнными к вашей учётной записи через OAuth. Здесь можно создавать новые приложения, редактировать существующие, просматривать их права доступа и удалять приложения, которые больше не нужны.

Список приложений

Страница показывает таблицу ваших OAuth-приложений со следующей информацией:

  • Название — название приложения. Публичные клиенты (см. ниже) отмечены бейджем Публичный клиент.
  • Создано — дата добавления приложения.

Если вы ещё не создали ни одного приложения, вместо таблицы будет показано пустое состояние.

Создание приложения

  1. Нажмите кнопку Добавить вверху страницы.
  2. Введите название приложения.
  3. Введите один или несколько redirect URI (по одному на строку) — это адреса, на которые будет перенаправлено ваше приложение после авторизации.
  4. Выберите права доступа (scopes), к которым должно иметь доступ приложение. Перед сохранением нужно выбрать хотя бы одно право.
  5. Если у приложения нет собственного бэкенда — CLI-утилита, браузерное расширение, одностраничное приложение — включите Публичный клиент. Секрет такому приложению не выдаётся; вместо него оно использует PKCE (см. ниже).
  6. Нажмите Сохранить.

После сохранения вам однократно покажут Client ID приложения — и, если это не публичный клиент, его Client Secret. Секрет по умолчанию скрыт — нажмите значок глаза, чтобы его открыть, значок копирования, чтобы скопировать, или Скачать, чтобы сохранить оба учётных данных в текстовый файл.

Важно: секрет клиента показывается только один раз и нигде не сохраняется в месте, откуда его можно было бы получить позже. Обязательно сохраните его перед закрытием этого экрана.

Публичные клиенты

У публичного клиента секрета нет вовсе — это правильная настройка для приложения, которое не может хранить его в тайне: всего, что распространяется среди конечных пользователей, будь то CLI-утилита, браузерное расширение или одностраничное приложение. Вместо секрета оно обязано защищать обмен кода авторизации через PKCE (code_challenge / code_verifier, метод S256); запросы без PKCE отклоняются. После создания сменить тип клиента (публичный или конфиденциальный) нельзя — удалите его и создайте новый. Технические детали PKCE-потока — в справочнике API.

Редактирование приложения

  1. Нажмите значок редактирования рядом с приложением в списке.
  2. При необходимости обновите название, redirect URI или права доступа.
  3. Нажмите Сохранить.

Редактирование приложения не генерирует новый секрет — ваши существующие учётные данные остаются действительными.

Удаление приложения

Нажмите значок удаления рядом с приложением, чтобы его удалить. Приложение сразу пропадает из списка, а любые интеграции, использующие его учётные данные, перестанут работать.

Права доступа (scopes)

Каждому приложению должно быть предоставлено хотя бы одно право доступа, которое определяет, к чему ему разрешено обращаться от вашего имени. Права можно включать и выключать по отдельности при создании или редактировании приложения.