> For the complete documentation index, see [llms.txt](https://guide-api-rest.marmicode.fr/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://guide-api-rest.marmicode.fr/securite-des-apis-rest/oauth-2/oauth-2-registration.md).

# OAuth 2 Registration

Avant qu’un **Client** ne puisse communiquer avec un **Authorization Server**, il faut procéder à un enregistrement.

Cet enregistrement peut se faire de différentes manières *(hors spec OAuth 2)*.

* Par API.
* Via une interface applicative.
* Offline.
* Un mix.
* L'**Authorization Server** doit à minima obtenir les informations suivantes :
  * **Client type** : **confidential** ou **public**.
  * **Redirect URIs** : La ou les URIs vers lesquelles l'**Authorization Server** redirigera le **Resource Owner** après validation des autorisations.
* Si le **client type** est **public**, l'**Authorization Server** ne fournira pas de **Client Secret** et peut restreindre l’accès aux ressources.
