注意:以下翻译的准确性尚未经过验证。这是使用 AIP ↗ 从原始英文文本进行的机器翻译。
用户现在被重定向到开发者控制台以注册新的应用程序配置。只有当用户未启用开发者控制台时,才适用控制面板视图。
在第三方应用程序连接到Foundry之前,必须在Foundry平台上注册。初始注册过程会为第三方应用程序创建一个名称、一个客户端ID和一个客户端密钥;有关客户端ID和客户端密钥的更多信息,请参阅OAuth.com文档 ↗,这些在授权工作流程中被用于在。然后,需要为第三方应用程序配置一个用于授权过程的重定向URL,以及一个名称、描述和图标,这些用于第三方应用程序在平台内的表示。
原生或单页应用程序,如移动应用程序,被分发给用户进行部署。因此,应用程序的二进制文件是可用的,并且可以被反编译以提取客户端密钥。然后,客户端密钥可能被用于在攻击中冒充授权用户。代码交换证明密钥(PKCE)↗用于防止此类攻击。
在授权授予类型步骤中,您将看到上一步中选择的客户端类型支持的授予类型。如果您选择启用授权代码授予,您将需要指定至少一个重定向URL。
如果您选择启用客户端凭据授予(这仅对机密客户端可用),将为应用程序创建一个服务用户。该服务用户可以被授权以应用程序名义访问Foundry资源的请求。
在摘要步骤中,将显示所提供的所有信息的概述以及仍需提供的任何缺失部分。当必填字段完成时,您可以点击屏幕右下角的注册应用程序。
提交后,将向您显示新创建的客户端的ID和密钥(如适用)。
如果使用机密客户端,您必须在此时复制客户端密钥。离开此页面后,密钥将无法再次获得。如果您失去对客户端密钥的访问,您将需要轮换密钥。