1. 注册 client
由 Mirobody 运营线下分配,或通过 OAuth 注册端点自助注册:client_id / client_secret,请妥善保管。
2. 授权码流程(SSO)
第一步:引导用户跳转到授权端点。redirect_uri?code=<code>&state=<csrf>。
第三步:服务端用 code 换 token。
3. 服务端代调(credentials)
无 UI 场景下,已知特定user_id 的客户端凭证 grant:
sub 已绑定到注册 client 时关联的 user_id。
响应格式
OAuth 2.0 标准格式(非{success, code, msg, data} 壳):