2026-08-16凭证与 JWT 断言 开发人员

上次更新:2026年8月16日

2026-08-16凭证与 JWT 断言

更新日期:2026年8月16日

开发者门户标识符现可在详情页管理密钥生命周期,并向导支持第三种客户端类型 private_key_jwt

兼容提示
已上线的机密 / 非机密客户端无需改代码。丢失 client_secret 时请轮换,不必删除重建。

摘要

  • 机密客户端可在标识符详情轮换 client_secret(同时更新数据删除回调验签明文)。
  • 非机密 / JWT 客户端可签发或轮换 webhookSecret,不必在创建时一次性看完。
  • 向导新增 JWT 断言客户端:门户只登记 EC P-256 公钥,换令牌使用 private_key_jwt,并签发 refresh_token
  • 可在详情页为 JWT 客户端追加公钥(按 kid 区分),便于不停机轮换。

概念与取舍见《注册与配置》「JWT 断言是什么」。换令牌声明与请求格式见《授权码与 PKCE》《示例与排错》。删除回调验签见《权限与同意》。