OAuth-приложения
Создавайте и управляйте OAuth-приложениями, подключёнными к вашей учётной записи Configo.
Обзор
Страница OAuth-приложения позволяет просматривать и управлять приложениями, подключёнными к вашей учётной записи через OAuth. Здесь можно создавать новые приложения, редактировать существующие, просматривать их права доступа и удалять приложения, которые больше не нужны.
Список приложений
Страница показывает таблицу ваших OAuth-приложений со следующей информацией:
- Название — название приложения. Публичные клиенты (см. ниже) отмечены бейджем Публичный клиент.
- Создано — дата добавления приложения.
Если вы ещё не создали ни одного приложения, вместо таблицы будет показано пустое состояние.
Создание приложения
- Нажмите кнопку Добавить вверху страницы.
- Введите название приложения.
- Введите один или несколько redirect URI (по одному на строку) — это адреса, на которые будет перенаправлено ваше приложение после авторизации.
- Выберите права доступа (scopes), к которым должно иметь доступ приложение. Перед сохранением нужно выбрать хотя бы одно право.
- Если у приложения нет собственного бэкенда — CLI-утилита, браузерное расширение, одностраничное приложение — включите Публичный клиент. Секрет такому приложению не выдаётся; вместо него оно использует PKCE (см. ниже).
- Нажмите Сохранить.
После сохранения вам однократно покажут Client ID приложения — и, если это не публичный клиент, его Client Secret. Секрет по умолчанию скрыт — нажмите значок глаза, чтобы его открыть, значок копирования, чтобы скопировать, или Скачать, чтобы сохранить оба учётных данных в текстовый файл.
Важно: секрет клиента показывается только один раз и нигде не сохраняется в месте, откуда его можно было бы получить позже. Обязательно сохраните его перед закрытием этого экрана.
Публичные клиенты
У публичного клиента секрета нет вовсе — это правильная настройка для приложения, которое не может хранить его
в тайне: всего, что распространяется среди конечных пользователей, будь то CLI-утилита, браузерное расширение или
одностраничное приложение. Вместо секрета оно обязано защищать обмен кода авторизации через PKCE (code_challenge /
code_verifier, метод S256); запросы без PKCE отклоняются. После создания сменить тип клиента (публичный или
конфиденциальный) нельзя — удалите его и создайте новый. Технические детали PKCE-потока — в
справочнике API.
Редактирование приложения
- Нажмите значок редактирования рядом с приложением в списке.
- При необходимости обновите название, redirect URI или права доступа.
- Нажмите Сохранить.
Редактирование приложения не генерирует новый секрет — ваши существующие учётные данные остаются действительными.
Удаление приложения
Нажмите значок удаления рядом с приложением, чтобы его удалить. Приложение сразу пропадает из списка, а любые интеграции, использующие его учётные данные, перестанут работать.
Права доступа (scopes)
Каждому приложению должно быть предоставлено хотя бы одно право доступа, которое определяет, к чему ему разрешено обращаться от вашего имени. Права можно включать и выключать по отдельности при создании или редактировании приложения.