2026-08-16憑證與 JWT 斷言 開發人員
上次更新:2026年8月16日
2026-08-16憑證與 JWT 斷言
更新日期:2026年8月16日
開發者入口識別碼現可在詳情頁管理金鑰生命週期,且精靈支援第三種用戶端類型 private_key_jwt。
相容提示
已上線的機密 / 非機密用戶端無需改程式碼。遺失client_secret時請輪換,不必刪除重建。
摘要
- 機密用戶端可在識別碼詳情輪換
client_secret(同時更新資料刪除回呼驗簽明文)。 - 非機密 / JWT 用戶端可簽發或輪換
webhookSecret,不必在建立時一次性看完。 - 精靈新增 JWT 斷言用戶端:入口只登記 EC P-256 公鑰,換權杖使用
private_key_jwt,並簽發refresh_token。 - 可在詳情頁為 JWT 用戶端追加公鑰(按
kid區分),便於不停機輪換。
概念與取捨見《註冊與設定》「JWT 斷言是什麼」。換權杖聲明與請求格式見《授權碼與 PKCE》《範例與疑難排解》。刪除回呼驗簽見《權限與同意》。