FIZOR DOCUMENTATION
Discord OAuth key claim
ProjectごとにDiscord ApplicationのClient ID、Client Secret、callback URLを管理画面で設定します。scopeはidentifyだけを要求します。
連携の流れ
POST /api/discord/claim/startへProject slugとlicense keyを送る。- 応答の
authorizeUrlをbrowserで開く。 - Discordが設定済みの
/api/discord/claim/callbackへ戻す。 - serverがtoken交換と
/users/@meを実行し、認証済みDiscord IDをkeyへ紐付ける。
stateはHMAC保存、10分で期限切れ、一回だけ消費します。既に別Discord IDがあるkeyや、同一Project内で別keyに紐付いたDiscord IDはclaimできません。OAuth claimは上書きしません。
Client Secret、state、callback値は機械値です。翻訳、変更、ログ出力、再利用をしないでください。失敗した場合はstart endpointから新しいclaimを開始します。
次に読む
- Keyの連携状態を管理する: Key管理