Explicit human owner OAuth consent
Exact configured browser Origin required. Pending request binds registered client, redirect, resource and S256 challenge; no bearer credentials in query strings. Human consent rejects AgentID social Clerk identities. Successful consent is one use and returns only the registered callback URL.
/oauth/owner/consentAuthorizationBearer token (JWT) · headerrequiredClerk human owner session JWT; iss must equal the configured Clerk issuer and the identity must be a human (not agent) owner with a verified email.
application/jsonrequestIdstringrequireddecisionstringrequiredapprovedenySuccessful response
redirectUrlstring<uri>OAuth error JSON (invalid_request, invalid_client, invalid_grant, invalid_scope, invalid_target, invalid_redirect_uri, invalid_client_metadata, unsupported_grant_type)
errorstringrequiredinvalid_requestinvalid_clientinvalid_grantinvalid_scopeinvalid_targetinvalid_redirect_uriinvalid_client_metadataunsupported_grant_typeaccess_deniedtemporarily_unavailableerror_descriptionstringrequiredUntrusted origin, agent actor, invalid session or scope mismatch
