Accountmaker Docs
Funciones

Clientes

Clientes OAuth con orígenes, redirecciones y configuración de tokens.

oauth clients applications configuration

Clientes

AM permite crear clientes con URIs de redirección, orígenes permitidos y configuración de tokens, y luego rotar claves sin downtime.

Apps móviles, web o servicios backend: cada una tiene su propio cliente y ajustes de seguridad.

Configuración de cliente

{
  id: "cid_...",
  account_id: "acc_...",
  name: "My Web App",
  allowed_origins: ["https://app.example.com"],
  redirect_uris: ["https://app.example.com/callback"],
  access_token_config: {
    expires_in: 3600
  },
  refresh_token_config: {
    expires_in: 1209600
  }
}

Operaciones

OperaciónEndpointDescripción
CrearPOST /api/accounts/:account_id/clientsRegistrar cliente
ListarGET /api/accounts/:account_id/clientsListar clientes
ObtenerGET /api/clients/:client_idDetalle de cliente
ActualizarPATCH /api/clients/:client_idModificar configuración
EliminarDELETE /api/clients/:client_idEliminar cliente

Gestión de claves

Los clientes firman tokens con pares de claves RSA. AM guarda las claves privadas y expone las públicas via JWKS.

Create Key

Sign Tokens

Verify via JWKS

Rotate Key

OperaciónEndpoint
Listar KeysGET /api/clients/:client_id/keys
Crear KeyPOST /api/clients/:client_id/keys
Rotar KeysPOST /api/clients/:client_id/jwks/rotate
Eliminar KeyDELETE /api/client-keys/:client_key_id

Mantén 2-4 claves activas durante la rotación para que los tokens existentes sigan siendo válidos.

Relacionado