Aplicativos conectados
Dois lados da relação com o aplicativo: como os usuários veem e gerenciam os aplicativos conectados à conta deles, e como os desenvolvedores solicitam acesso com análise.
Para usuários: consentimentos e concessões
Quando um usuário aprova seu aplicativo na tela de consentimento, ele cria uma concessão — o conjunto de escopos que ele autorizou. Os usuários podem revisar e revogar isso a qualquer momento.
| Método | Caminho | Finalidade |
|---|---|---|
| GET | /developer/grants | Lista os aplicativos que o usuário atual autorizou. |
| POST | /developer/grants/{clientId}/revoke | Revoga o acesso de um aplicativo ao usuário. |
| GET | /oauth/consents | Lista os aplicativos autorizados (visão de consentimento). |
| POST | /oauth/consents/{clientId}/revoke | Desconecta um aplicativo — revoga o consentimento e derruba seus tokens. |
Cada concessão registra o aplicativo e os escopos concedidos a ele. Revogar é imediato e irreversível para os tokens existentes: desconectar um aplicativo invalida os tokens de acesso e de refresh que ele tem, então o aplicativo não pode mais agir por aquele usuário até que ele autorize novamente.
O que isso significa para seu aplicativo: trate a invalidação de tokens como um
evento normal. Um usuário pode desconectar a qualquer momento; quando isso acontece,
suas chamadas passam a devolver 401 invalid_token e você deve levar o usuário de
volta ao consentimento em vez de assumir que um token dura
para sempre.
Para desenvolvedores: a candidatura ao programa
O programa de desenvolvedores é opcional. Registrar um aplicativo —
confidencial ou público, com escopos de leitura, rascunho e publicação — é
autosserviço e não precisa de candidatura. O que o programa desbloqueia é o nível
com análise: um desenvolvedor aprovado adiciona account:read, a2a e
recipe:express aos seus aplicativos diretamente, no registro ou por PATCH, em
vez de fazer um pedido por escopo. O acesso é restrito por convite:
| Método | Caminho | Finalidade |
|---|---|---|
| POST | /developer/applications | Candidata-se ao programa de desenvolvedores (restrito por convite) — { invite_code, motivation }, ambos obrigatórios. |
| GET | /developer/applications/my | Suas candidaturas ao programa de desenvolvedores e o status delas. |
Uma candidatura tem um status de pending, approved ou rejected. Candidatar-se
novamente enquanto uma está pendente devolve 409. Uma vez aprovado, os escopos
com análise não precisam mais de um pedido por escopo — veja
Registro de aplicativos.
Você não precisa de aprovação do programa para começar a construir nem para publicar: um cliente público e somente leitura pode autorregistrar-se pela RFC 7591 imediatamente, e o portal registra aplicativos com capacidade de publicação em autosserviço. O programa é só para aplicativos que precisam de escopos com análise sem um pedido por escopo.
Relacionado
- Registro de aplicativos — o ciclo de vida do aplicativo em autosserviço
- Escopos — o que os usuários veem e concedem na tela de consentimento
- OAuth 2.0 + PKCE — como uma concessão é criada e um token revogado
- OpenID Connect — o login e a identidade à qual uma concessão está vinculada