Условия использования API
Регистрируя клиент на этом issuer, вы соглашаетесь со следующим.
- Клиент — confidential, протокол OpenID Connect Authorization Code + PKCE. Секрет нельзя встраивать в мобильные и SPA без backend.
redirect_uriдолжен точно совпадать с whitelist. Чужие домены и произвольные схемы запрещены.- Экран согласия для сторонних приложений обязателен.
skip_consentвыдаётся только first-party клиентам оператором, не из кабинета. - Запрещены фишинг, сбор паролей login.tj, маскировка под IdP, спам и обход модерации.
- Оператор может отклонить заявку, выключить или забанить клиент без переноса пользователей и токенов.
- Sandbox-issuer — отдельная среда: другие пользователи, JWKS и
client_id. Секреты production туда не копируют. - Идентификатор пользователя — UUID
sub, не email.