Dynamic client registration (RFC 7591)
Public clients only: token_endpoint_auth_method must be none (if present), grants only authorization_code. 1–10 HTTPS (or loopback http) redirect URIs without fragments/credentials. Registration is capped (429 at 1000 clients).
POST
/oauth/registerRequest body
requiredapplication/jsonredirect_urisstring<uri>[]requiredmin items 1 · max items 10
client_namestringmax length 120
token_endpoint_auth_methodstringAllowed:
nonegrant_typesstring[]Responses
201
Client registered
client_idstringclient_id_issued_atintegerclient_namestringredirect_urisstring[]token_endpoint_auth_methodstringgrant_typesstring[]response_typesstring[]400
OAuth error JSON (invalid_request, invalid_client, invalid_grant, invalid_scope, invalid_target, invalid_redirect_uri, invalid_client_metadata, unsupported_grant_type)
errorstringrequiredAllowed:
invalid_requestinvalid_clientinvalid_grantinvalid_scopeinvalid_targetinvalid_redirect_uriinvalid_client_metadataunsupported_grant_typeaccess_deniedtemporarily_unavailableerror_descriptionstringrequired429
OAuth error JSON (temporarily_unavailable — registration/authorization caps reached)
errorstringrequiredAllowed:
invalid_requestinvalid_clientinvalid_grantinvalid_scopeinvalid_targetinvalid_redirect_uriinvalid_client_metadataunsupported_grant_typeaccess_deniedtemporarily_unavailableerror_descriptionstringrequired503
OAuth error JSON (temporarily_unavailable — credentials or storage not configured)
errorstringrequiredAllowed:
invalid_requestinvalid_clientinvalid_grantinvalid_scopeinvalid_targetinvalid_redirect_uriinvalid_client_metadataunsupported_grant_typeaccess_deniedtemporarily_unavailableerror_descriptionstringrequired