Registro dinâmico de cliente OAuth (RFC 7591)
POST/oauth/register
- Auth
- Exige token
É assim que o Claude, o ChatGPT e o Cursor se registram sozinhos, sem chave para copiar. `redirect_uris` obrigatório: `https://` qualquer, `http://` só em `localhost`. `token_endpoint_auth_method` `none` (padrão, cliente público com PKCE), `client_secret_post` ou `client_secret_basic` (o segredo volta uma única vez). Limite de 20 registros por hora por IP. Público.
Corpo da requisição application/json
| Nome | Tipo | Descrição |
|---|---|---|
redirect_urisobrigatório | string[] | |
client_nameopcional | string | |
client_uriopcional | string | |
logo_uriopcional | string | |
token_endpoint_auth_methodopcional | none | client_secret_post | client_secret_basic | |
grant_typesopcional | authorization_code | refresh_token[] |
Respostas
| Código | Descrição |
|---|---|
201 | Cliente registrado (formato da RFC 7591, fora do envelope da API). |
400 | `{ error, error_description }` — `invalid_redirect_uri` ou `invalid_client_metadata`. |
429 | Limite de registros atingido. |
Exemplo com curl
curl -X POST "https://api.memberfy.net/oauth/register" \
-H "Authorization: Bearer $TOKEN" \
-H "Content-Type: application/json" \
-d '{"redirect_uris":["string"]}'