Ir al contenido

Registro de aplicaciones en Summit Auth

Un administrador registra los clientes desde Admin → Aplicaciones y configura sus scopes desde Admin → Scopes.

Entrega al equipo de plataforma:

  • nombre de la aplicación;
  • ambiente, como desarrollo o producción;
  • tipo de cliente;
  • redirect_uri exacta;
  • post_logout_redirect_uri exacta, si aplica;
  • scopes requeridos.
Tipo Uso Credencial
Público SPA o aplicación móvil. No puede proteger un secret; usa PKCE.
Confidencial Aplicación con backend o servicio. Usa un client_secret almacenado exclusivamente en el servidor.

No incluyas un client_secret en JavaScript entregado al navegador, aplicaciones móviles ni repositorios. Para login de usuario, configura Authorization Code con PKCE.

Las URLs de retorno deben coincidir exactamente con las registradas. Registra valores separados por ambiente y usa HTTPS fuera del desarrollo local.