Ryde Developers
English Panel ryde.us.com

Código de autorización con PKCE

Cómo un cliente conecta su cuenta de Ryde con tu aplicación.

Versión de la API v1 · Ver como Markdown

PRÓXIMAMENTE — aún no está en servicio.

  Your application
        |
        |  redirect, with state + code_challenge
        v
  auth.ryde.us.com  ---->  customer signs in to Ryde
        |                    (you never see credentials)
        v
  Consent screen: the scopes you asked for, in plain language
        |
        |  customer approves
        v
  redirect back with ?code=... &state=...
        |
        |  POST /oauth/token  (+ code_verifier)
        v
  access_token (30 min, scoped)  +  refresh_token (rotating)

Requisitos

Desconexión

Un cliente puede revocar tu aplicación desde su cuenta de Ryde en cualquier momento, y tú puedes revocar tus propios tokens en /oauth/revoke. La revocación se aplica a la CONCESIÓN, así que surte efecto de inmediato para todos los tokens emitidos bajo ella en lugar de esperar a que uno expire.

Los tokens de acceso son cortos (30 minutos) y la concesión detrás de ellos se verifica en cada solicitud. Ante un 401, refresca una vez; si el refresco también falla, el cliente te desconectó y debe pasar por el flujo de nuevo en vez de reintentar en bucle.