การลงทะเบียนแอป OAuth 2.0 ของคุณจะช่วยให้สามารถเข้าถึงทรัพยากรของ Roblox ได้ หลังจากการลงทะเบียน Roblox จะมอบหมายหมายเลขประจำตัวลูกค้าและความลับที่ไม่ซ้ำกันให้กับแอป ซึ่งคุณสามารถใช้เพื่อขออนุญาตจากผู้ใช้ในการเข้าถึงข้อมูลและทรัพยากรของ Roblox ของพวกเขา
ลงทะเบียนแอปของคุณ
ในการลงทะเบียนแอป:
- ใน Creator Dashboard ให้ไปที่หน้า OAuth 2.0 Apps
- คลิกปุ่ม Create App
- ป้อน Application Name ที่ถูกต้องและไม่ซ้ำกันทั่วโลก
- อ่านและยอมรับ Roblox Terms of Service แล้วคลิก Create
- คัดลอกและเก็บ Client ID และ Secret ไว้ในที่ปลอดภัย หลังจากปิดหน้าเว็บ คุณจะไม่สามารถเข้าถึงความลับได้อีก และสามารถสร้างใหม่ได้เท่านั้น หลังจากที่คุณเสร็จสิ้นการลงทะเบียนแอป คุณยังสามารถเข้าถึงและแก้ไขคุณสมบัติอื่น ๆ ของแอปได้
- คลิก Continue to Edit เพื่อกำหนดค่าแอปของคุณ ซึ่งจะอธิบายไว้ในส่วนถัดไป
กำหนดข้อมูลทั่วไป
เมื่อคุณได้ ลงทะเบียน แอปของคุณแล้ว คุณควรกำหนดข้อมูลทั่วไปของแอป รวมถึง:
- คำอธิบายซึ่งจะแสดงให้ทุกคนในชุมชน Roblox เห็น
- รูปภาพขนาดย่อสำหรับแอปของคุณ ขนาดไฟล์ที่แนะนำคืออย่างน้อย 150x150 พิกเซล
- Entry Link เป็นจุดเริ่มต้นของแอปของคุณ เช่น หน้าแรกของเว็บไซต์แอป
- Privacy Terms URL และ Terms of Service URL สำหรับผู้ใช้ปลายทางเพื่ออ่านก่อนที่จะอนุญาตให้แอปของคุณเข้าถึง ข้อความแต่ละ URL ต้องเป็น HTTPS และไม่เกิน 256 ตัวอักษร
เพิ่มสิทธิ์
เพื่อให้แน่ใจว่ามีการควบคุมการเข้าถึงและความปลอดภัยที่เหมาะสมภายในแอปของคุณ คุณต้องเพิ่ม Permission Scopes มีประเภทของ permission scopes สองประเภทที่มีให้:
- Identity scopes สำหรับการตรวจสอบตัวตน เช่น openid สำหรับหมายเลขประจำตัวผู้ใช้และ profile สำหรับโปรไฟล์ทั้งหมด หากคุณเลือก scope profile คุณต้องเลือก openid ด้วย
- API-specific permission scopes เช่น asset:read สำหรับสิทธิ์การอ่านของทรัพย์สิน เลือกเฉพาะจำนวน scopes ที่น้อยที่สุดที่คุณต้องการสำหรับแอปของคุณ
เพิ่ม redirect URLs
Redirect URLs เป็นจุดกลับเข้าของแอปของคุณที่ผู้ใช้จะถูกเปลี่ยนเส้นทางไปเมื่อพวกเขาเสร็จสิ้นการอนุญาตแอปของคุณ ให้แน่ใจว่า redirect URLs ของคุณตรงตามข้อกำหนดต่อไปนี้:
- redirect URLs ทั้งหมดต้องอยู่ในรูปแบบใดรูปแบบหนึ่งต่อไปนี้:
- HTTPS ธรรมดา เช่น: https://www.example.com.`
- เส้นทางบน localhost ด้วย HTTP หรือ HTTPS (ใบรับรองที่เซ็นต์ด้วยตนเอง) สำหรับการดีบักในท้องถิ่น เช่น:
- http://localhost:80
- https://localhost:80
- สคีมาที่กำหนดเองสำหรับแอปพลิเคชันหรือวัตถุประสงค์เฉพาะ เช่น:
- my-app-scheme:/
- my-app-scheme://foo/bar/...
- my-app://action?param1=value1¶m2=value2
- ความยาวสูงสุดของ redirect URL คือ 256 ตัวอักษร
- คุณสามารถเพิ่ม redirect URLs ได้สูงสุด 10 รายการ ด้วย redirect URLs หลายรายการ คุณสามารถมีสภาพแวดล้อมการทดสอบและอนุญาตให้ผู้ใช้ย้ายระหว่างสองไซต์โดยไม่หยุดทำงาน
ส่งเพื่อการตรวจสอบ
เพื่อลดโอกาสที่แอปที่เป็นอันตรายจะทำร้ายชุมชน การลงทะเบียนแอปจะไม่ทำให้สามารถเข้าถึงได้อย่างกว้างขวาง แทนที่จะอยู่ใน โหมดส่วนตัว โดยมีผู้ใช้ที่ไม่ซ้ำกันสูงสุด 10 ราย นี่เป็นโหมดที่มีประโยชน์สำหรับการทดสอบและการดีบักภายในทีมของคุณ
หากคุณต้องการขยายฐานผู้ใช้สำหรับแอปของคุณ คุณต้องเผยแพร่ในโหมดสาธารณะโดยการส่งเพื่อการตรวจสอบ:
- ไปที่หน้า OAuth 2.0 apps
- คลิกปุ่ม Edit and Publish สำหรับแอปที่คุณต้องการเผยแพร่
- กรอกข้อมูลที่จำเป็นทั้งหมด รวมถึงวิดีโอตัวอย่างและคำอธิบาย จากนั้นคลิกปุ่ม Review and Publish ข้อความที่มีข้อจำกัดเกี่ยวกับสิทธิ์ของแอปของคุณในระหว่างช่วงการตรวจสอบที่รอดำเนินการจะแสดงขึ้น
- คลิก Submit for Review
ข้อมูลต่อไปนี้จำเป็นสำหรับการส่งของคุณ:
- ลิงก์ Demo Video สาธารณะที่มีความยาวไม่เกิน 1 นาทีและตรงตามข้อกำหนดต่อไปนี้:
- เริ่มต้นด้วยผู้ใช้ที่ออกจากระบบและแสดงการกระทำของผู้ใช้ที่แน่นอน เช่น การคลิก Sign In with Roblox ซึ่งกระตุ้นให้เกิดกล่องโต้ตอบการอนุญาต OAuth วิดีโอต้องแสดงกระบวนการอนุญาตทั้งหมดผ่านการเปลี่ยนเส้นทางกลับไปยังแอปของคุณ รวมถึงเนื้อหาในแอปต้นฉบับของคุณหลังจากการเปลี่ยนเส้นทาง
- แสดงรายละเอียดการลงทะเบียนเดียวกันที่คุณให้ไว้กับการส่งของคุณ
- คำชี้แจงที่อธิบายว่าเหตุใดแอปของคุณจึงอยู่ในหมวดหมู่ที่เลือกและวิธีการที่ใช้ permission scopes ที่ร้องขอ
ในขณะที่การตรวจสอบแอปของคุณอยู่ในระหว่างรอดำเนินการ คุณไม่สามารถแก้ไขหรือส่งคำขออื่นจนกว่าคำขอตรวจสอบปัจจุบันจะได้รับการอนุมัติหรือปฏิเสธ แอปของคุณจะยังคงอยู่ในโหมดส่วนตัวในระหว่างการตรวจสอบ เมื่อแอปของคุณได้รับการอนุมัติ มันจะเปลี่ยนเป็นโหมดสาธารณะ และคุณไม่สามารถเปลี่ยนกลับไปเป็นโหมดส่วนตัวได้
ไม่ว่าจะแอปของคุณจะได้รับการอนุมัติหรือปฏิเสธ คุณจะได้รับการแจ้งเตือนทางอีเมลเกี่ยวกับผลลัพธ์เมื่อการตรวจสอบเสร็จสิ้น
แก้ไขและลบแอปของคุณ
คุณสามารถแก้ไขหรือลบแอปของคุณได้ตามขั้นตอนต่อไปนี้หากไม่ได้อยู่ระหว่างการตรวจสอบ:
ไปที่หน้า OAuth 2.0 apps
คลิก Edit หรือ Delete สำหรับแอปที่ต้องการ
- หากคุณเลือกที่จะแก้ไขแอป ให้ทำตามขั้นตอนและข้อกำหนดเดียวกันของ การลงทะเบียน
- หากคุณเลือกที่จะลบแอป ให้คลิก Yes, Delete เพื่อยืนยันการลบ หลังจากที่คุณลบแอปแล้ว คุณไม่สามารถกู้คืนได้
การแก้ไขข้อมูลทั่วไปของแอปหรือ redirect URLs ไม่จำเป็นต้องให้ผู้ใช้อนุญาตแอปใหม่ อย่างไรก็ตาม หากคุณเพิ่มหรือแก้ไข permission scopes คุณต้องขออนุญาตสำหรับสิทธิ์ใหม่จากผู้ใช้ของคุณและได้รับชุดโทเค็นใหม่ หากคุณไม่ขออนุญาตสำหรับ scopes ใหม่ แอปของคุณสามารถใช้โทเค็นที่มีอยู่ต่อไปได้ แต่จะถูกจำกัดอยู่ที่ scopes ก่อนหน้า
สำหรับแอปในโหมดส่วนตัว ระบบจะอัปเดตการแก้ไขของคุณโดยอัตโนมัติกับผู้ใช้ของคุณ สำหรับแอปในโหมดสาธารณะ คุณต้อง ส่งแอปเพื่อการตรวจสอบ อีกครั้งเพื่อสะท้อนการเปลี่ยนแปลงเหล่านี้ มิฉะนั้น ระบบจะบันทึกการเปลี่ยนแปลงที่ยังไม่ได้เผยแพร่สำหรับคุณโดยไม่ปล่อยให้ชุมชน