为 OAuth 注册一个应用程序
创建一个构建者应用程序,配置其SSO客户端,注册精确的HTTPS回调URL,并使用PKCE准备账户授权。
本页面内容
当客户需要使用ShareAI登录并可选择授权推理到其个人或组织账户时,请使用应用程序OAuth客户端。每个应用集成都需要其自己的配置客户端和回调。
创建应用程序#
- 登录控制台并选择拥有您的构建者计划的工作区。
- 打开 构建者 并创建或选择您的应用程序。完成应用程序的详细信息和业务设置。
- 打开应用程序的 单点登录 配置并创建一个机密客户端。
- 设置应用标题、徽标、精确的HTTPS重定向URL、条款、隐私和数据删除目标。保存配置。


存储客户端凭证#
在您的后端保存客户端ID和密钥。当前托管的构建者流程使用机密客户端和S256 PKCE结合。仅浏览器的应用需要一个后端来执行令牌交换;在前端JavaScript中传递密钥不是支持的替代方案。
使用精确的重定向#
模型 redirect_uri 在授权和令牌交换期间发送的内容必须与注册的重定向匹配。为开发和生产使用单独注册的回调URL或单独的客户端。将尾部斜杠和路径差异视为有意义。
将身份与推理权限分开#
请求 openid 用于登录。添加 profile 或 email 仅在需要时。配置基于使用的货币化和已发布的使用计划,然后请求 surcharge 用于账户资助的推理。
在发布前进行测试#
测试访问受应用程序的测试者设置限制。测试仍然可以在授权的推理请求运行时花费真实积分。在测试之前检查控制台中显示的用户、限制和警告。
下一步#
最近更新于 9 月 15, 2026