开发者条款
在 烧饼论坛 注册 OAuth 应用并接入本站账号登录服务,即表示同意本条款。条款版本:2026-09-05。
一、注册条件
注册应用的会员须完成邮箱验证、为账号开启两步验证(TOTP 或通行密钥)、注册满 30 天,且未被禁言或禁止访问。管理员和版主不受等级限制,其他会员须达到 3 级。符合条件的会员可在开发者页面注册应用。每人最多持有 5 个应用,管理员可单独调整开发者的应用配额。
应用名称不得包含站名或保留词(官方、Official、Admin、Support 等),也不得使用形近字仿冒。应用图标由本站转存,不接受外链。
二、用户数据
应用仅可获取授权页列明且经用户同意的信息。同一用户在不同应用中的用户标识(sub)不同,开发者不得尝试跨应用关联用户身份。
获取的用户信息仅限用于该应用向用户提供的功能,不得出售、出租、转交第三方或用于广告画像。用户撤销授权或注销账号后,开发者应在合理时间内删除其数据,不得继续保留使用。
本站不向开发者提供用户列表、sub 列表或用户数据导出功能。数据看板仅提供统计数量。
三、审核与等级
新注册的应用标记为「未审核」,仅限开发者本人及其指定的测试用户登录,测试用户最多 10 人。未审核应用只能申请 openid 和 profile 权限。审核通过后,应用标记为「已审核」,向所有会员开放登录,并可申请 email 权限。groups、roles 等权限须由管理员另行授予。
已审核应用修改名称、图标或回调地址后,须重新接受审核。审核期间,已有授权和登录不受影响。
管理员根据应用用途、申请理由、开发者账号情况及授权页内容进行审核,可驳回申请、限制权限,也可在审核通过后随时撤销批准。
四、行为规范
开发者不得冒充本站或其他应用,不得诱导用户批量授权、利用授权页进行钓鱼或骗取账号。禁止绕过限流、探测接口或以其他方式干扰本站运行。
应用应遵循 OpenID Connect 标准,使用 PKCE,并精确匹配回调地址。开发者须妥善保管 client secret,泄露后应立即重置。
用户可举报应用。应用在 24 小时内的举报数量达到规定阈值时,将被自动封禁,交由管理员处理。
五、封禁
本站保留随时封禁任何应用的权利,适用情形不限于违反本条款。应用被封禁后,全部授权和令牌立即失效,已登录的客户端将收到登出通知。本站将通过站内通知和邮件告知开发者。
开发者对封禁处理有异议的,可联系管理员申诉。
六、责任
本站按现状提供登录服务,不保证服务持续可用。接口、权限和规则可能调整,重大变更将通过站内公告发布。
开发者对其应用及用户数据处理承担全部责任。应用造成用户或本站损失的,由开发者承担责任。