本文へ移動
Fizor LogoFizor/

FIZOR DOCUMENTATION

Discord OAuth key claim

ProjectごとにDiscord ApplicationのClient ID、Client Secret、callback URLを管理画面で設定します。scopeはidentifyだけを要求します。

連携の流れ

  1. POST /api/discord/claim/startへProject slugとlicense keyを送る。
  2. 応答のauthorizeUrlをbrowserで開く。
  3. Discordが設定済みの/api/discord/claim/callbackへ戻す。
  4. serverがtoken交換と/users/@meを実行し、認証済みDiscord IDをkeyへ紐付ける。

stateはHMAC保存、10分で期限切れ、一回だけ消費します。既に別Discord IDがあるkeyや、同一Project内で別keyに紐付いたDiscord IDはclaimできません。OAuth claimは上書きしません。

Client Secret、state、callback値は機械値です。翻訳、変更、ログ出力、再利用をしないでください。失敗した場合はstart endpointから新しいclaimを開始します。

次に読む

  • Keyの連携状態を管理する: Key管理