2026-08-16凭证与 JWT 断言 开发人员
上次更新:2026年8月16日
2026-08-16凭证与 JWT 断言
更新日期:2026年8月16日
开发者门户标识符现可在详情页管理密钥生命周期,并向导支持第三种客户端类型 private_key_jwt。
兼容提示
已上线的机密 / 非机密客户端无需改代码。丢失client_secret时请轮换,不必删除重建。
摘要
- 机密客户端可在标识符详情轮换
client_secret(同时更新数据删除回调验签明文)。 - 非机密 / JWT 客户端可签发或轮换
webhookSecret,不必在创建时一次性看完。 - 向导新增 JWT 断言客户端:门户只登记 EC P-256 公钥,换令牌使用
private_key_jwt,并签发refresh_token。 - 可在详情页为 JWT 客户端追加公钥(按
kid区分),便于不停机轮换。
概念与取舍见《注册与配置》「JWT 断言是什么」。换令牌声明与请求格式见《授权码与 PKCE》《示例与排错》。删除回调验签见《权限与同意》。