在应用市场发布一个应用
作为开发者,您需要注册一个第三方应用,定义该应用请求的权限范围,创建 OAuth 凭据(client_id 和 client_secret),然后提交应用供审核。团队批准并发布后,任何租户都可以安装您的应用。
开发者门户位于“应用”下的“开发者”标签页。您可以在这里注册应用、定义它能访问的内容、生成 OAuth 凭据并提交供发布。只有管理员才能管理应用。
注册并配置应用
- 打开“应用”,进入“开发者”标签页。点击“新建应用”。
- 填写名称、标识符(slug)、简短描述和完整描述。如果提供图标和网站 URL,必须使用 https。
- 勾选所请求的权限范围:只申请最低限度所需的权限。租户在安装时会授予其中的一个子集。
- 如果应用嵌入了小组件,请列出允许的来源(每行一个,始终使用 https)。如果应用接收事件,请添加 webhook。
- 保存草稿。应用处于草稿状态或被拒绝时都可以编辑。
OAuth 凭据
在“OAuth 凭据”下,为应用创建一个客户端。选择客户端权限范围(始终是应用权限范围的子集),并输入重定向 URI,在授权确认时会按照精确匹配进行校验。创建时,client_id 和 client_secret 只会显示一次。
💡 client_secret 只在创建和轮换时显示。请复制并妥善保存:出于安全考虑,它不会再次显示。如果密钥丢失,请使用“轮换密钥”生成新密钥(旧密钥会立即失效)。
提交审核并发布
- 应用准备就绪后,点击“提交审核”。状态会变为“审核中”。
- 团队会进行审核,并批准或附带说明拒绝。如果被拒绝,请调整应用后重新提交。
- 一旦获得批准并发布,该应用就会出现在目录中,任何租户都可以安装它。
有关 OAuth 流程细节(授权、令牌、刷新和 PKCE),请参阅开发者文档。应用的访问权限始终仅限于用户在安装时同意授予的部分。