LightUp 第三方 API 契約草案・端點尚未上線 v1.0.0-draft · a9c0c2b0d98a

登記與憑證

第三方應用要能呼叫 API,需要三樣東西:應用(application)clientservice account(只有機器流程需要)。

誰做什麼

角色 做什麼
發布者(你) 提供應用名稱、用途、redirect URI、要用的能力清單、聯絡窗口
平台團隊 配發 client id、建立 client 與 service account、交付憑證
租戶管理員 在 LightUp Dashboard 的「整合」頁核准這支應用的能力集合、停用、輪替、查用量

Dashboard 的「整合」頁尚未提供。 在它上線之前,登記與核准由平台團隊以人工流程處理;請透過既有的支援窗口提出,附上下面「登記需要的資料」。這一段會在 Dashboard 頁面上線後更新。

Client

Service account(機器流程)

登記需要的資料

欄位 說明
應用名稱與發布者 會顯示在使用者同意頁上
用途說明 一句話說明這支應用拿這些資料做什麼
能力清單 能力索引挑,逐項列出,不要寫「全部」
Client 型態 public(行動/桌面/SPA,強制 PKCE)或 confidential(有伺服器端)
Redirect URI 精確值,逐一列出;只有使用者流程需要
技術窗口 處理撤權、輪替、事故通知
extension 需求 若要寫 metadata,說明用途、欄位與預估筆數(見 Metadata

憑證的保管