Registrare la tua app OAuth 2.0 le consente di accedere alle risorse di Roblox. Dopo la registrazione, Roblox assegna all'app un ID client unico e un segreto che puoi utilizzare per ottenere l'autorizzazione dagli utenti per accedere alle loro informazioni e risorse di Roblox.
Registra la tua app
Per registrare un'app:
- Nella Creator Dashboard, vai alla pagina OAuth 2.0 Apps.
- Fai clic sul pulsante Crea App.
- Inserisci un Nome Applicazione valido e globalmente unico.
- Leggi e accetta i Termini di Servizio di Roblox e fai clic su Crea.
- Copia e conserva l'ID Client e il Segreto in un luogo sicuro. Dopo aver chiuso la pagina, non avrai più accesso al segreto e potrai solo generarne uno nuovo. Dopo aver completato la registrazione di un'app, puoi comunque accedere e modificare le altre proprietà dell'app.
- Fai clic su Continua a Modifica per configurare la tua app, come descritto nelle sezioni seguenti.
Configura informazioni generali
Una volta che hai registrato la tua app, dovresti configurare le sue informazioni generali, inclusi:
- Una descrizione, visibile a tutti nella comunità di Roblox.
- Un'immagine in miniatura per la tua app. La dimensione del file consigliata è di almeno 150x150 pixel.
- Un Link di Accesso come punto di accesso della tua app, come la homepage del sito web dell'app.
- Un URL dei Termini sulla Privacy e un URL dei Termini di Servizio per gli utenti finali da leggere prima di autorizzare la tua app. Ogni URL deve essere HTTPS e non superare i 256 caratteri.
Aggiungi permessi
Per garantire un adeguato controllo degli accessi e sicurezza all'interno della tua app, devi aggiungere Ambiti di Permesso. Ci sono due tipi di ambiti di permesso disponibili:
- Ambiti di identità per l'autenticazione, come openid per gli ID utente e profile per i profili completi. Se selezioni l'ambito profile, devi anche selezionare openid.
- Ambiti di permesso specifici per API, come asset:read per il permesso di lettura delle risorse. Seleziona solo il numero minimo di ambiti di cui hai bisogno per la tua app.
Aggiungi URL di reindirizzamento
Gli URL di reindirizzamento sono i punti di rientro della tua app a cui gli utenti vengono reindirizzati quando terminano di autorizzare la tua app. Assicurati che i tuoi URL di reindirizzamento soddisfino i seguenti requisiti:
- Tutti gli URL di reindirizzamento devono essere in una delle seguenti forme:
- HTTPS semplice, ad esempio: https://www.example.com.`
- Percorsi su localhost con HTTP o HTTPS (certificato autofirmato) per scopi di debug locale, ad esempio:
- http://localhost:80
- https://localhost:80
- Schemi personalizzati per applicazioni o scopi specifici, ad esempio:
- my-app-scheme:/
- my-app-scheme://foo/bar/...
- my-app://action?param1=value1¶m2=value2
- La lunghezza massima di un URL di reindirizzamento è di 256 caratteri.
- Puoi aggiungere fino a 10 URL di reindirizzamento. Con più URL di reindirizzamento, puoi avere ambienti di test e consentire agli utenti di migrare tra due siti senza inattività.
Invia per revisione
Per ridurre al minimo le possibilità che app dannose danneggino la comunità, registrare un'app non la rende ampiamente accessibile. Invece, rimane in modalità privata con un limite di 10 utenti unici. Questa modalità è utile per testare e debuggare all'interno del tuo team.
Se desideri estendere la base utenti della tua app, devi pubblicarla in modalità pubblica inviandola per revisione:
- Vai alla pagina OAuth 2.0 apps.
- Fai clic sul pulsante Modifica e Pubblica per l'app che desideri pubblicare.
- Compila tutte le informazioni richieste, incluso il video dimostrativo e la descrizione, quindi fai clic sul pulsante Revisione e Pubblica. Apparirà un messaggio con limiti sui permessi della tua app durante il periodo di revisione in attesa.
- Fai clic su Invia per Revisione.
Le seguenti informazioni sono richieste per la tua sottomissione:
- Un link pubblico al Video Dimostrativo che non superi 1 minuto e soddisfi i seguenti requisiti:
- Inizia con l'utente disconnesso e mostra l'azione esatta dell'utente, come fare clic su Accedi con Roblox, che attiva la finestra di dialogo di consenso OAuth. Il video deve mostrare l'intero flusso di autorizzazione attraverso il reindirizzamento di ritorno alla tua app, inclusi i contenuti nella tua app originale dopo il reindirizzamento.
- Mostra gli stessi dettagli di registrazione che fornisci con la tua sottomissione.
- Una giustificazione che spiega perché la tua app appartiene alla categoria selezionata e come utilizza gli ambiti di permesso richiesti.
Mentre la revisione della tua app è in attesa, non puoi modificare o inviare un'altra richiesta fino a quando la richiesta di revisione attuale non viene approvata o rifiutata. La tua app rimane in modalità privata durante la revisione. Quando la tua app viene approvata, passa a modalità pubblica e non puoi ripristinarla in modalità privata.
Indipendentemente dal fatto che la tua app venga approvata o rifiutata, ricevi una notifica via email del risultato quando la revisione è completata.
Modifica ed elimina la tua app
Puoi modificare o eliminare la tua app seguendo i passaggi seguenti se non è in revisione:
Vai alla pagina OAuth 2.0 apps.
Fai clic su Modifica o Elimina per l'app desiderata.
- Se hai scelto di modificare un'app, segui gli stessi passaggi e requisiti di registrazione.
- Se hai scelto di eliminare un'app, fai clic su Sì, Elimina per confermare l'eliminazione. Dopo aver eliminato un'app, non puoi recuperarla.
Modificare le informazioni generali della tua app o gli URL di reindirizzamento non richiede agli utenti di ri-autorizzare l'app. Tuttavia, se aggiungi o modifichi gli ambiti di permesso, devi ottenere l'autorizzazione per i nuovi permessi dai tuoi utenti e acquisire un nuovo set di token. Se non ottieni l'autorizzazione per i nuovi ambiti, la tua app può continuare a utilizzare i token esistenti, ma è limitata ai precedenti ambiti.
Per le app in modalità privata, il sistema aggiorna automaticamente le tue modifiche con i tuoi utenti. Per le app in modalità pubblica, devi inviare l'app per revisione di nuovo per riflettere queste modifiche. Altrimenti, il sistema salva le modifiche non pubblicate per te senza rilasciarle alla comunità.