Dynamic client registration (RFC 7591)
Public clients only: token_endpoint_auth_method must be none (if present), grants only authorization_code. 1–10 HTTPS (or loopback http) redirect URIs without fragments/credentials. Registration is capped (429 at 1000 clients).
/oauth/registerapplication/jsonredirect_urisstring<uri>[]requiredclient_namestringtoken_endpoint_auth_methodstringnonegrant_typesstring[]Client registered
client_idstringclient_id_issued_atintegerclient_namestringredirect_urisstring[]token_endpoint_auth_methodstringgrant_typesstring[]response_typesstring[]OAuth error JSON (invalid_request, invalid_client, invalid_grant, invalid_scope, invalid_target, invalid_redirect_uri, invalid_client_metadata, unsupported_grant_type)
errorstringrequiredinvalid_requestinvalid_clientinvalid_grantinvalid_scopeinvalid_targetinvalid_redirect_uriinvalid_client_metadataunsupported_grant_typeaccess_deniedtemporarily_unavailableerror_descriptionstringrequiredOAuth error JSON (temporarily_unavailable — registration/authorization caps reached)
errorstringrequiredinvalid_requestinvalid_clientinvalid_grantinvalid_scopeinvalid_targetinvalid_redirect_uriinvalid_client_metadataunsupported_grant_typeaccess_deniedtemporarily_unavailableerror_descriptionstringrequiredOAuth error JSON (temporarily_unavailable — credentials or storage not configured)
errorstringrequiredinvalid_requestinvalid_clientinvalid_grantinvalid_scopeinvalid_targetinvalid_redirect_uriinvalid_client_metadataunsupported_grant_typeaccess_deniedtemporarily_unavailableerror_descriptionstringrequired