注意:以下翻译的准确性尚未经过验证。这是使用 AIP ↗ 从原始英文文本进行的机器翻译。

注册第三方应用程序

用户现在被重定向到开发者控制台以注册新的应用程序配置。只有当用户未启用开发者控制台时,才适用控制面板视图。

在第三方应用程序连接到Foundry之前,必须在Foundry平台上注册。初始注册过程会为第三方应用程序创建一个名称、一个客户端ID和一个客户端密钥;有关客户端ID和客户端密钥的更多信息,请参阅OAuth.com文档 ↗,这些在授权工作流程中被用于在。然后,需要为第三方应用程序配置一个用于授权过程的重定向URL,以及一个名称、描述和图标,这些用于第三方应用程序在平台内的表示。

注册

  1. 要开始注册新应用程序的过程,请导航到控制面板中的第三方应用程序选项卡,然后单击新应用程序

注册新第三方应用程序

  1. 这将打开注册新应用程序向导。将按以下顺序有四个步骤:详细信息客户端类型授权授予类型摘要

创建应用程序向导

  1. 详细信息步骤中,为您的应用程序提供名称、描述(非必填)和徽标(非必填)。
  2. 客户端类型步骤中,指定应用程序的客户端类型。客户端类型指的是OAuth2标准,涉及客户端应用程序是否可以安全地存储密钥。客户端类型的两个选项是:
警告

原生或单页应用程序,如移动应用程序,被分发给用户进行部署。因此,应用程序的二进制文件是可用的,并且可以被反编译以提取客户端密钥。然后,客户端密钥可能被用于在攻击中冒充授权用户。代码交换证明密钥(PKCE)↗用于防止此类攻击。

  1. 授权授予类型步骤中,您将看到上一步中选择的客户端类型支持的授予类型。如果您选择启用授权代码授予,您将需要指定至少一个重定向URL

    • 在授权过程中,OAuth2使用浏览器重定向将用户从授权提供者(在本例中为Foundry)发送回用户尝试授权的客户端(在本例中为第三方应用程序)。因此,指定重定向URL有助于在第三方应用程序请求访问Foundry资源的权限时提供额外的安全性。
    • 请注意,重定向URL可以在管理应用程序屏幕中稍后更新。

    如果您选择启用客户端凭据授予(这仅对机密客户端可用),将为应用程序创建一个服务用户。该服务用户可以被授权以应用程序名义访问Foundry资源的请求。

  2. 摘要步骤中,将显示所提供的所有信息的概述以及仍需提供的任何缺失部分。当必填字段完成时,您可以点击屏幕右下角的注册应用程序

  3. 提交后,将向您显示新创建的客户端的ID和密钥(如适用)。

成功注册应用程序

警告

如果使用机密客户端,您必须在此时复制客户端密钥。离开此页面后,密钥将无法再次获得。如果您失去对客户端密钥的访问,您将需要轮换密钥。