好客來 OAuth 2.0 API 文件

好客來 OAuth 2.0 授權伺服器提供符合 RFC 6749 標準的授權服務,支援 Authorization Code Flow、PKCE、Refresh Token 等機制, 讓第三方應用可以安全地存取用戶資料。

基本資訊
Base URLhttps://hostally-oauth.manus.space
授權端點https://hostally-oauth.manus.space/authorize
Token 端點https://hostally-oauth.manus.space/api/oauth2/token
UserInfo 端點https://hostally-oauth.manus.space/api/oauth2/userinfo
Discoveryhttps://hostally-oauth.manus.space/.well-known/oauth-authorization-server

支援的 Scopes

openid

驗證用戶身份,獲取 ID Token

profile

讀取用戶名稱、頭像等基本資料

email

讀取用戶電子郵件地址

read

讀取用戶帳戶資料

write

修改用戶帳戶資料

admin

完整管理員存取權限

錯誤碼說明

錯誤碼HTTP 狀態說明
invalid_request400請求參數缺失或格式錯誤
invalid_client401客戶端驗證失敗
invalid_grant400授權碼或 Refresh Token 無效/過期
unauthorized_client403客戶端無此授權類型的權限
unsupported_grant_type400不支援的授權類型
invalid_scope400請求的 Scope 無效
access_denied403用戶拒絕授權
invalid_token401Access Token 無效或過期
insufficient_scope403Token 權限不足