RFC 7591: OAuth 2.0 動的クライアント登録
RFC 7591 は、OAuth 2.0 クライアントをプログラムで動的に登録するためのプロトコルを定義した仕様です。
第1部: 概要編
動的クライアント登録とは?
従来のクライアント登録は手動で行われていました。動的クライアント登録は、この処理を自動化します。
従来の登録(手動):
1. 管理者がコンソールにログイン
2. クライアント情報を入力
3. client_id と client_secret を取得
4. 開発者に連絡
動的登録(自動):
┌──────────┐ POST /register ┌──────────────┐
│ クライアント │ ──────────────────────► │ 認可サーバー │
│ │ クライアント情報 │ │
│ │ ◄────────────────────── │ │
└──────────┘ client_id, secret 等 └──────────────┘