Tài khoản 놀아
한국어KO EnglishEN Tiếng ViệtVI
Mục lục

Lịch sử thay đổi

Các thay đổi của nền tảng OAuth Tài khoản 놀아, theo thứ tự thời gian.

Đây là lịch sử thay đổi của tài nguyên thương hiệu và API. Sắp xếp từ mới nhất đến cũ nhất. Những thay đổi ảnh hưởng đến tích hợp được in đậm.

2026-10-02

Đa ngôn ngữ — tiếng Anh và tiếng Việt

  • Thêm ui_locales — thêm vào yêu cầu ủy quyền thì màn hình đăng nhập và đồng ý sẽ hiển thị bằng ngôn ngữ đó. Hỗ trợ ko, en và vi. Cách dùng có trong hướng dẫn tích hợp.
  • Màn hình đăng nhập, màn hình đồng ý và email thông báo được gửi theo ngôn ngữ của người dùng. Người dùng cũng có thể tự đổi ngôn ngữ ở phía trên màn hình.
  • Tài liệu dành cho nhà phát triển này cũng có bản tiếng Anh và tiếng Việt.
Các tích hợp hiện có vẫn hoạt động bình thường. ui_locales là tùy chọn, và không có thay đổi nào ở điểm cuối (endpoint), scope hay đặc tả token. ui_locales chỉ ảnh hưởng đến ngôn ngữ màn hình, không liên quan đến xác thực hay phân quyền.

2026-09-03

Đổi mới toàn diện thương hiệu

  • Thay biểu tượng (mark) — đổi sang biểu tượng mới có nét cọ hình chữ L (phụ âm «n» trong chữ Hàn) và con dấu (seal) đỏ son. Hãy tải về từ Hướng dẫn thương hiệu.
  • Đổi tên dịch vụ — 「놀아:Thành viên」 → 「Tài khoản 놀아」. Chữ trên nút đăng nhập được thống nhất là 「놀아로 계속하기」.
  • Đổi màu thương hiệu — xanh dương #0066FF → đỏ son #D6342C, và mực #15120F.
  • Thay toàn bộ favicon, biểu tượng ứng dụng và ảnh thẻ chia sẻ.
Các dịch vụ đang dùng nút cũ vẫn hoạt động, chưa cần đổi ngay. API, điểm cuối (endpoint) và scope không có thay đổi. Tuy nhiên, chúng tôi mong bạn cập nhật sang biểu tượng và chữ mới trong lần phát hành tới.

Ra mắt tài liệu dành cho nhà phát triển

Những điều được làm rõ trong tài liệu (không phải thay đổi hành vi)

Những nội dung dưới đây vốn đã hoạt động như vậy từ trước nhưng chưa được ghi đầy đủ trong tài liệu. Không có thay đổi nào về mã.

  • PKCE là bắt buộc. Nếu yêu cầu không có code_challenge, yêu cầu bị từ chối với pkce_required, và chỉ chấp nhận phương thức S256.
  • state cũng là bắt buộc. Nếu thiếu sẽ báo invalid_request.
  • Email được cung cấp mặc định (opt-out). Email được gộp vào profile.basic và có thể tắt theo từng dịch vụ. Điều kiện chi tiết có trong Tra cứu scope.
  • refresh_token được cấp mới sau mỗi lần làm mới và token cũ bị thu hồi (xoay vòng, refresh token rotation). Bạn phải lưu giá trị mới trong phản hồi.
  • Không có điểm cuối công khai để ngắt kết nối (revoke). Dịch vụ hãy xử lý 401 invalid_token như tín hiệu đăng xuất.