Saltar para o conteúdo

Registro dinâmico de cliente OAuth (RFC 7591)

POST/oauth/register

Auth
Exige token

É assim que o Claude, o ChatGPT e o Cursor se registram sozinhos, sem chave para copiar. `redirect_uris` obrigatório: `https://` qualquer, `http://` só em `localhost`. `token_endpoint_auth_method` `none` (padrão, cliente público com PKCE), `client_secret_post` ou `client_secret_basic` (o segredo volta uma única vez). Limite de 20 registros por hora por IP. Público.

Corpo da requisição application/json

NomeTipoDescrição
redirect_urisobrigatóriostring[]
client_nameopcionalstring
client_uriopcionalstring
logo_uriopcionalstring
token_endpoint_auth_methodopcionalnone | client_secret_post | client_secret_basic
grant_typesopcionalauthorization_code | refresh_token[]

Respostas

CódigoDescrição
201Cliente registrado (formato da RFC 7591, fora do envelope da API).
400`{ error, error_description }` — `invalid_redirect_uri` ou `invalid_client_metadata`.
429Limite de registros atingido.

Exemplo com curl

curl -X POST "https://api.memberfy.net/oauth/register" \
  -H "Authorization: Bearer $TOKEN" \
  -H "Content-Type: application/json" \
  -d '{"redirect_uris":["string"]}'