login.tj

Условия использования API

Регистрируя клиент на этом issuer, вы соглашаетесь со следующим.

  • Клиент — confidential, протокол OpenID Connect Authorization Code + PKCE. Секрет нельзя встраивать в мобильные и SPA без backend.
  • redirect_uri должен точно совпадать с whitelist. Чужие домены и произвольные схемы запрещены.
  • Экран согласия для сторонних приложений обязателен. skip_consent выдаётся только first-party клиентам оператором, не из кабинета.
  • Запрещены фишинг, сбор паролей login.tj, маскировка под IdP, спам и обход модерации.
  • Оператор может отклонить заявку, выключить или забанить клиент без переноса пользователей и токенов.
  • Sandbox-issuer — отдельная среда: другие пользователи, JWKS и client_id. Секреты production туда не копируют.
  • Идентификатор пользователя — UUID sub, не email.

К регистрации клиента · Документация