Настройка динамической регистрации клиента OAuth | Qlik Cloud Справка
Перейти к основному содержимому Перейти к дополнительному содержимому

Настройка динамической регистрации клиента OAuth

Последнее обновление: 30.09.2026

Динамическая регистрация клиентов OAuth (DCR) — это возможность OAuth на уровне клиента, позволяющая совместимым клиентским приложениям OAuth динамически регистрировать клиенты OAuth. В этом контексте совместимое клиентское приложение OAuth — это приложение, которое поддерживает протокол OAuth 2.0 DCR и соответствует требованиям политики вашего клиента.

Используйте DCR, когда вашему клиенту необходимо подключить несколько клиентов OAuth с меньшим объемом ручной настройки, сохраняя при этом средства контроля клиента для аутентификации, согласия пользователей и управления областями доступа. Основной сценарий использования DCR — это подключение клиентов серверов Model Context Protocol (MCP), но его также можно использовать для других совместимых сторонних приложений. Если вы предпочитаете создавать и поддерживать каждого клиента напрямую, используйте вместо этого ручную настройку клиента OAuth. Подробнее о ручной настройке см. Создание клиентов OAuth.

Примечание к информации

Публикация и согласие — это отдельные элементы управления:

  • Публикация ограничивает возможность использования клиента OAuth другими арендаторами в том же регионе.

  • Метод согласия (Обязательный или Доверенный) определяет, отображается ли пользователям запрос во время авторизации.

Подробнее о ручной настройке и поведении согласия, включая ограничения на публикацию, см. Создание клиентов OAuth и Создание клиентов OAuth и управление ими.

Предварительные требования и предостережения

Предварительные требования:

  • Вы являетесь администратором клиента в Qlik Cloud.

Предостережения:

  • Когда DCR включена, совместимые клиентские приложения OAuth могут запрашивать регистрацию клиента OAuth в вашем клиенте в соответствии с вашей политикой DCR. Проверьте разрешенные методы аутентификации и процесс утверждения перед включением DCR в рабочей среде.

  • Клиентам, созданным с помощью DCR, изначально назначаются области действия user_default, mcp:execute и offline_access. Чтобы узнать больше об этих областях, см. полный список областей на Портале разработчиков Qlik в разделе Области.

  • Неодобренные клиенты DCR автоматически удаляются через один час. Если в течение этого периода ни один администратор клиента не одобрит клиента в стороннем приложении, клиент удаляется, и пользователям необходимо создать подключение заново.

Настройка параметров DCR

Настройте параметры Dynamic Client Registration, чтобы управлять тем, как клиентские приложения OAuth могут регистрировать клиенты OAuth в вашем клиенте.

Настройка DCR в Qlik Cloud

Выполните следующие действия.

  1. В центре активности Администрирование перейдите в раздел Настройки > Безопасность.

  2. Включите динамическую регистрацию клиентов.

    Когда DCR отключена, новые клиенты не могут быть зарегистрированы динамически. Существующие динамически зарегистрированные клиенты остаются работоспособными до тех пор, пока вы не удалите их вручную или не отзовете их одобрение.

  3. В списке Разрешенные методы аутентификации выберите методы аутентификации, которые могут использовать динамически зарегистрированные клиенты:

    • Секрет клиента: разрешает использование конфиденциальных клиентов, таких как веб-приложения с защищенной серверной частью.

    • Client secret + None: разрешает как конфиденциальные, так и публичные клиенты.

    • None: разрешает использование публичных клиентов, таких как одностраничные приложения или нативные приложения.

    Приложения, пытающиеся зарегистрироваться с помощью метода, не разрешенного вашей политикой, отклоняются.

    Для получения дополнительных сведений об этих методах аутентификации см. следующий раздел Методы аутентификации.

Настройка DCR в клиентском приложении OAuth

После того как вы настроите DCR в Qlik Cloud, настройте подключение DCR в своем клиентском приложении OAuth. Параметры подключения различаются в зависимости от сценария использования.

Выполните следующие действия.

  1. Используйте URL подключения для вашего сценария использования при настройке подключения в клиентском приложении OAuth:

    Вариант использования Формат URL подключения
    Клиенты MCP или GenAI https://<tenant-id>.<region>.qlikcloud.com/api/ai/mcp

    Дополнительные сведения о конфигурации MCP см. в Подключение к Qlik серверу MCP.

    Другие клиентские приложения OAuth https://<tenant-id>.<region>.qlikcloud.com
  2. Ознакомьтесь с поведением одобрения и согласия для вновь зарегистрированных клиентов DCR:

    • Убедитесь, что новые клиенты DCR требуют явного одобрения клиента, прежде чем их можно будет использовать. В стороннем приложении предоставьте разрешение при появлении соответствующего запроса.

    • Первое одобренное подключение использует обязательное согласие.

    • После одобрения отредактируйте клиента в Qlik Cloud и измените его метод согласия на Доверенный, если это соответствует вашей политике безопасности.

    Одобрение клиента устанавливает доверие на уровне клиента между вашим Qlik Cloud клиентом и клиентским приложением OAuth. После того как администратор клиента подключится, пройдет аутентификацию и одобрит запрос согласия, другие пользователи смогут подключаться к Qlik Cloud через то же приложение OAuth без необходимости собственного одобрения согласия.

    Способ получения согласия настраивается для каждого клиента отдельно после утверждения. Для получения дополнительной информации см. раздел Создание клиентов OAuth и управление ими.

Методы аутентификации

При настройке параметров DCR вы можете указать, какие методы аутентификации разрешено использовать динамически зарегистрированным клиентам. Доступны следующие методы проверки подлинности:

  • Секрет клиента: Разрешает конфиденциальным клиентам проходить аутентификацию с помощью секрета клиента. Клиент получает секрет клиента при регистрации. Это включает в себя методы аутентификации как client_secret_basic, так и client_secret_post.

  • Нет: разрешает использование публичных клиентов, не использующих секрет клиента. Эти клиенты используют поток кода авторизации с PKCE (Proof Key for Code Exchange) для аутентификации.

По умолчанию динамически зарегистрированные клиенты используют метод аутентификации client_secret_basic, если иное не указано при регистрации.

Управление клиентами DCR

Управление несколькими регистрациями от поставщиков

Многие клиентские приложения OAuth динамически регистрируют один клиент OAuth в Qlik Cloud. Пользователи приложения используют один и тот же клиент OAuth.

Некоторые клиентские приложения OAuth динамически регистрируют несколько клиентов OAuth, по одному на пользователя. Такое поведение наблюдалось с:

  • Anthropic Claude

  • Антигравитация

Если вы видите много клиентов DCR от одного и того же поставщика, проверьте, как это клиентское приложение OAuth регистрирует клиентов и доступна ли опция общего коннектора.

Для Anthropic Claude Qlik рассматривает возможность создания специального MCP-коннектора Qlik Cloud для каталога Anthropic. В случае одобрения Anthropic коннектор может помочь решить проблему множественной регистрации. Пока эта возможность не станет доступной, если множественные регистрации DCR вызывают у вас беспокойство, следует следить за статической конфигурацией Claude OAuth в Подключение к Claude.

Массовое удаление клиентов OAuth

Если у вашего клиента много OAuth-клиентов, выполните следующие действия:

  1. Используйте фильтрацию в списке клиентов OAuth, чтобы найти клиентов по поставщику или шаблону именования.

  2. Выберите соответствующих клиентов.

  3. Массово удалите выбранных клиентов.

Идентификация динамически зарегистрированных клиентов

Динамически зарегистрированных клиентов можно отличить от клиентов, созданных вручную, следующими способами:

  • В Администрирование в списке клиентов OAuth отображается столбец Источник. Клиенты DCR имеют значение источника DCR, а клиенты, созданные вручную, — значение источника User.

  • Ответы API содержат поле createdByType со значением dcr для динамически зарегистрированных клиентов и user для клиентов, созданных вручную.

Пример доступа к MCP

Один из сценариев использования DCR — онбординг клиентов OAuth для интеграций с MCP-сервером Qlik text. DCR не ограничивается MCP и может использоваться другими совместимыми клиентскими приложениями OAuth. Для подключений на основе MCP администратор клиента обычно создает первое подключение и одобряет клиент, прежде чем подключатся другие пользователи.

Руководство по администрированию и подключению MCP см.:

Помогла ли вам эта страница?

Если вы обнаружили какую-либо проблему на этой странице или с ее содержанием — будь то опечатка, пропущенный шаг или техническая ошибка, сообщите нам об этом!