2026-08-16憑證與 JWT 斷言 開發人員

上次更新:2026年8月16日

2026-08-16憑證與 JWT 斷言

更新日期:2026年8月16日

開發者入口識別碼現可在詳情頁管理金鑰生命週期,且精靈支援第三種用戶端類型 private_key_jwt

相容提示
已上線的機密 / 非機密用戶端無需改程式碼。遺失 client_secret 時請輪換,不必刪除重建。

摘要

  • 機密用戶端可在識別碼詳情輪換 client_secret(同時更新資料刪除回呼驗簽明文)。
  • 非機密 / JWT 用戶端可簽發或輪換 webhookSecret,不必在建立時一次性看完。
  • 精靈新增 JWT 斷言用戶端:入口只登記 EC P-256 公鑰,換權杖使用 private_key_jwt,並簽發 refresh_token
  • 可在詳情頁為 JWT 用戶端追加公鑰(按 kid 區分),便於不停機輪換。

概念與取捨見《註冊與設定》「JWT 斷言是什麼」。換權杖聲明與請求格式見《授權碼與 PKCE》《範例與疑難排解》。刪除回呼驗簽見《權限與同意》。