Registro de aplicaciones en Summit Auth
Un administrador registra los clientes desde Admin → Aplicaciones y configura sus scopes desde Admin → Scopes.
Información requerida
Sección titulada «Información requerida»Entrega al equipo de plataforma:
- nombre de la aplicación;
- ambiente, como desarrollo o producción;
- tipo de cliente;
redirect_uriexacta;post_logout_redirect_uriexacta, si aplica;- scopes requeridos.
Tipo de cliente
Sección titulada «Tipo de cliente»| Tipo | Uso | Credencial |
|---|---|---|
| Público | SPA o aplicación móvil. | No puede proteger un secret; usa PKCE. |
| Confidencial | Aplicación con backend o servicio. | Usa un client_secret almacenado exclusivamente en el servidor. |
No incluyas un client_secret en JavaScript entregado al navegador, aplicaciones móviles ni repositorios. Para login de usuario, configura Authorization Code con PKCE.
Las URLs de retorno deben coincidir exactamente con las registradas. Registra valores separados por ambiente y usa HTTPS fuera del desarrollo local.