Lịch sử thay đổi
Các thay đổi của nền tảng OAuth Tài khoản 놀아, theo thứ tự thời gian.
Đây là lịch sử thay đổi của tài nguyên thương hiệu và API. Sắp xếp từ mới nhất đến cũ nhất. Những thay đổi ảnh hưởng đến tích hợp được in đậm.
2026-10-02
Đa ngôn ngữ — tiếng Anh và tiếng Việt
- Thêm
ui_locales— thêm vào yêu cầu ủy quyền thì màn hình đăng nhập và đồng ý sẽ hiển thị bằng ngôn ngữ đó. Hỗ trợko,envàvi. Cách dùng có trong hướng dẫn tích hợp. - Màn hình đăng nhập, màn hình đồng ý và email thông báo được gửi theo ngôn ngữ của người dùng. Người dùng cũng có thể tự đổi ngôn ngữ ở phía trên màn hình.
- Tài liệu dành cho nhà phát triển này cũng có bản tiếng Anh và tiếng Việt.
Các tích hợp hiện có vẫn hoạt động bình thường.
ui_locales là tùy chọn, và không có thay đổi nào ở điểm cuối (endpoint), scope hay đặc tả token.
ui_locales chỉ ảnh hưởng đến ngôn ngữ màn hình, không liên quan đến xác thực hay phân quyền.2026-09-03
Đổi mới toàn diện thương hiệu
- Thay biểu tượng (mark) — đổi sang biểu tượng mới có nét cọ hình chữ L (phụ âm «n» trong chữ Hàn) và con dấu (seal) đỏ son. Hãy tải về từ Hướng dẫn thương hiệu.
- Đổi tên dịch vụ — 「놀아:Thành viên」 → 「Tài khoản 놀아」. Chữ trên nút đăng nhập được thống nhất là 「놀아로 계속하기」.
- Đổi màu thương hiệu — xanh dương
#0066FF→ đỏ son#D6342C, và mực#15120F. - Thay toàn bộ favicon, biểu tượng ứng dụng và ảnh thẻ chia sẻ.
Các dịch vụ đang dùng nút cũ vẫn hoạt động, chưa cần đổi ngay.
API, điểm cuối (endpoint) và scope không có thay đổi. Tuy nhiên, chúng tôi mong bạn cập nhật sang biểu tượng và chữ mới trong lần phát hành tới.
Ra mắt tài liệu dành cho nhà phát triển
- Đã mở trung tâm nhà phát triển
/developers. Gồm 12 loại tài liệu. - Đã chuyển
/oauth-guide→/developers/oauth. Địa chỉ cũ được chuyển tiếp bằng 301 nên dấu trang (bookmark) vẫn hoạt động. - Tài liệu mới — Tích hợp trong 5 phút, Tra cứu API, Từ điển mã lỗi, Danh mục kiểm tra bảo mật, Chính sách xử lý dữ liệu, Tạo nút đăng nhập.
- Có thể tải tài nguyên thương hiệu một lần bằng ZIP.
Những điều được làm rõ trong tài liệu (không phải thay đổi hành vi)
Những nội dung dưới đây vốn đã hoạt động như vậy từ trước nhưng chưa được ghi đầy đủ trong tài liệu. Không có thay đổi nào về mã.
- PKCE là bắt buộc. Nếu yêu cầu không có
code_challenge, yêu cầu bị từ chối vớipkce_required, và chỉ chấp nhận phương thứcS256. statecũng là bắt buộc. Nếu thiếu sẽ báoinvalid_request.- Email được cung cấp mặc định (opt-out). Email được gộp vào
profile.basicvà có thể tắt theo từng dịch vụ. Điều kiện chi tiết có trong Tra cứu scope. - refresh_token được cấp mới sau mỗi lần làm mới và token cũ bị thu hồi (xoay vòng, refresh token rotation). Bạn phải lưu giá trị mới trong phản hồi.
- Không có điểm cuối công khai để ngắt kết nối (revoke).
Dịch vụ hãy xử lý
401 invalid_tokennhư tín hiệu đăng xuất.