Integração OAuth para parceiros
Beta. O modo OAuth está a ser lançado gradualmente. Fale connosco para registar a sua aplicação.
Se já integrou o ofox no seu próprio produto, os utilizadores podem autenticar-se através de um botão OAuth sem nunca sair da sua aplicação. Os novos utilizadores que se registem desta forma são automaticamente atribuídos ao seu canal de parceiro — exatamente como se se tivessem registado através do seu link de indicação.
Como começar
- Fale connosco para registar a sua aplicação.
- Criamos a aplicação OAuth e associamo-la ao seu canal de indicação.
- Integre o botão OAuth no seu produto seguindo o fluxo padrão OAuth 2.1.
Para além do fluxo OAuth padrão, não há nada a configurar do seu lado — sem parâmetros adicionais, sem formato de URL, sem SDK. A associação do canal é configurada no nosso servidor.
O que é atribuído
Apenas novos registos. Quando um utilizador sem conta ofox clica no seu botão OAuth, é levado para a página de início de sessão do ofox, muda para o registo e conclui-o — é nesse momento que a associação ao seu canal é criada. A partir daí, os carregamentos e o consumo desse utilizador seguem a liquidação normal de comissões de parceiro.
Os utilizadores que já têm conta ofox mantêm a atribuição existente. Autorizar a sua aplicação não a altera — nem mesmo se esse utilizador nunca tiver sido atribuído a qualquer parceiro. Isto aplica-se tanto a utilizadores já associados a outro parceiro como a utilizadores sem qualquer associação.
Isto é deliberado: uma associação de indicação é permanente e exclusiva durante toda a vida da conta. Permitir a reassociação deixaria um parceiro ficar com os utilizadores angariados por outro.
Scope na primeira chamada
O access token recebido logo após o cadastro pode ainda não incluir llm.invoke.
llm.invoke só é concedido a usuários com o e-mail verificado. Se isso já é verdade no momento do cadastro depende de como o usuário se registrou:
| Método de cadastro | E-mail verificado ao concluir | llm.invoke no primeiro token |
|---|---|---|
| Link sem senha | Sim — abrir o link é a verificação | Concedido |
| E-mail + senha | Ainda não | Removido até verificar |
Quando um scope é removido, a requisição de token ainda assim tem sucesso — o campo scope da resposta lista o que foi de fato concedido (RFC 6749 §3.3). Leia esse campo em vez de presumir que recebeu tudo o que pediu. Chamar a API de LLM sem llm.invoke retorna 403 insufficient_scope.
Depois que o usuário verificar o e-mail, solicite um novo token (ou faça refresh) e llm.invoke estará incluído.
Comissão
Os utilizadores atribuídos são liquidados com a comissão de parceiro escalonada padrão (até 9 %), com base na utilização real da API. Pagamentos a partir de 50 $, liquidação mensal. Consulte a página de Parceiros para as condições em vigor.