创建OAuth2客户端
更新时间:2026-07-14
创建OAuth2客户端
- 在用户池中创建 OAuth2 客户端。系统自动生成 clientId 和 clientSecret,clientSecret 加密存储,仅创建时返回明文。
OpenAPI Explorer
去调试
您可以在 OpenAPI Explorer 中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer 可以自动生成 SDK 代码示例。
请求结构
Plain Text
1POST /v{version}/agent-identity/user-pool/oauth2-client/create HTTP/1.1
2Host: identity.baidubce.com
3Authorization: authorization string
请求头域
除公共头域外,无其他特殊头域
请求参数
| 参数名称 | 类型 | 是否必需 | 参数位置 | 描述 |
|---|---|---|---|---|
| version | String | 是 | URL参数 | API版本号 |
| userPoolId | String | 是 | RequestBody参数 | 用户池 ID |
| name | String | 是 | RequestBody参数 | 客户端名称(1-64字符,池内唯一) |
| description | String | 否 | RequestBody参数 | 描述(最多128字符) |
| clientType | String | 否 | RequestBody参数 | 客户端类型:WEB_APP / SPA / M2M,默认 WEB_APP |
| redirectUris | List |
是 | RequestBody参数 | 允许的回调地址白名单(至少1个,最多20个) |
| grantTypes | List |
否 | RequestBody参数 | 允许的授权类型,默认 ["authorization_code"] |
| scopes | List |
否 | RequestBody参数 | 允许的 scope |
| accessTokenTtl | Integer | 否 | RequestBody参数 | access_token 有效期(秒),默认 3600 |
| refreshTokenTtl | Integer | 否 | RequestBody参数 | refresh_token 有效期(秒),默认 604800 |
返回状态码
成功返回200,失败返回见错误码
返回头域
除公共头域外,无其他特殊头域
返回参数
| 参数名称 | 类型 | 描述 |
|---|---|---|
| id | String | 客户端记录 ID |
| clientId | String | 系统生成的 OAuth2 client_id |
| clientSecret | String | client_secret 明文(仅此一次) |
| name | String | 客户端名称 |
| clientType | String | 客户端类型:WEB_APP / SPA / M2M |
| createdAt | DateTime | 创建时间 |
请求示例
Plain Text
1{
2 "userPoolId": "01961a2b3c4d5e6f7890abcdef123456",
3 "name": "dumate-web",
4 "clientType": "WEB_APP",
5 "redirectUris": ["https://dumate.app/callback"],
6 "scopes": ["openid"]
7}
返回示例
Plain Text
1{
2 "id": "01961d4e5f6a7b8c9012def345678901",
3 "clientId": "ai_AbCdEf1234567890GhIjKl",
4 "clientSecret": "xY9mN2pQ5rT8vW1zA4cF7hJ0kL3oS6u",
5 "name": "dumate-web",
6 "clientType": "WEB_APP",
7 "createdAt": "2025-06-01T00:00:00Z"
8}
评价此篇文章
