帮助你选择并排查 Zoom OAuth 认证配置、权限范围与令牌刷新策略。
该技能材料显示其本质是用于 Zoom OAuth 的参考文档/提示词,系统亦标记为 prompt-only,未声明需要密钥、远程端点或本地执行能力。整体风险较低,但文档内容涉及 OAuth 凭证与令牌生命周期,使用时仍应避免在对话中暴露真实密钥。
材料为认证参考说明,README提到 Client ID、Client Secret 和 Account ID 作为 Zoom OAuth 前置条件,但该技能本身未声明需要注入环境变量或保存凭证,未见直接收集、传输或滥用密钥的机制。
未声明任何远程端点,系统检查项也表明其为 prompt-only。文档中仅出现 Zoom Marketplace 链接作为说明性内容,未见该技能会将用户数据外发到第三方服务。
作为参考型技能,材料未描述会启动本地进程、执行脚本、安装依赖或调用系统能力;就现有事实看不具备代码执行面。
未声明可读写本地文件、数据库、浏览器会话或 Zoom 账户数据;内容主要是 OAuth 流程、scope 与排错说明,不显示存在数据访问权限。
来源为 GitHub 上的开源仓库,源码可审计,这显著降低了风险;但仓库许可证未声明、社区采用为 0 star、维护状态未知,因此供应链可信度仍需留意,不过不足以单独构成高风险。
复制安装指令,让 AI 自动完成配置 · 推荐新手
请帮我安装 askskill 上的 "zoom-oauth" 技能: 1. 下载 https://raw.githubusercontent.com/anthropics/knowledge-work-plugins/main/partner-built/zoom-plugin/skills/oauth/SKILL.md 2. 保存为 ~/.claude/skills/oauth/SKILL.md 3. 装好后重载技能,告诉我可以用了
我在为 Zoom 集成做认证设计,请根据我的场景推荐合适的 OAuth grant type:需要让企业管理员一次性安装应用,之后代表其账户访问会议与用户信息。请说明每种可选方式的适用场景、优缺点和注意事项。
给出适合该集成场景的授权方式建议,并解释选择理由与实施注意事项。
我要开发一个 Zoom 应用,功能包括读取会议列表、创建会议、获取录制文件。请帮我梳理所需 scopes,按最小权限原则整理,并提醒哪些 scope 可能需要额外审核或会影响安装转化。
列出建议的 scopes 组合,并提供最小权限与审核风险说明。
我的 Zoom OAuth 集成最近频繁出现 refresh token 失败。请给我一个系统化排查清单,覆盖常见错误原因、日志检查点、请求参数核对项,以及如何区分配置错误、令牌过期和应用权限问题。
提供结构化的排查步骤与诊断思路,帮助快速定位 Zoom OAuth 刷新失败原因。
Background reference for Zoom auth and token lifecycle behavior. Prefer setup-zoom-oauth first, then use this skill for the exact flow, scope, and error details.
Authentication and authorization for Zoom APIs.
For comprehensive guides, production patterns, and troubleshooting, see Integrated Index section below.
Quick navigation:
| Use Case | App Type | Grant Type | Industry Name |
|---|---|---|---|
| Account Authorization | Server-to-Server | account_credentials | Client Credentials Grant, M2M, Two-legged OAuth |
| User Authorization | General | authorization_code | Authorization Code Grant, Three-legged OAuth |
| Device Authorization | General | urn:ietf:params:oauth:grant-type:device_code | Device Authorization Grant (RFC 8628) |
| Client Authorization | General | client_credentials | Client Credentials Grant (chatbot-scoped) |
| Term | Meaning |
|---|---|
| Two-legged OAuth | No user involved (client ↔ server) |
| Three-legged OAuth | User involved (user ↔ client ↔ server) |
| M2M | Machine-to-Machine (backend services) |
| Public client | Can't keep secrets (mobile, SPA) → use PKCE |
| Confidential client | Can keep secrets (backend servers) |
| PKCE | Proof Key for Code Exchange (RFC 7636), pronounced "pixy" |
┌─────────────────────┐
│ What are you │
│ building? │
└──────────┬──────────┘
│
┌────────────────────┼────────────────────┐
│ │ │
▼ ▼ ▼
┌─────────────────┐ ┌─────────────────┐ ┌─────────────────┐
│ Backend │ │ App for other │ │ Chatbot only │
│ automation │ │ users/accounts │ │ (Team Chat) │
│ (your account) │ │ │ │ │
└────────┬────────┘ └────────┬────────┘ └────────┬────────┘
│ │ │
▼ │ ▼
┌─────────────────┐ │ ┌─────────────────┐
│ ACCOUNT │ │ │ CLIENT │
│ (S2S OAuth) │ │ │ (Chatbot) │
└─────────────────┘ │ └─────────────────┘
│
▼
┌─────────────────────┐
│ Does device have │
│ a browser? │
└──────────┬──────────┘
│
┌───────────────┴───────────────┐
│ NO YES│
▼ ▼
┌─────────────────────────┐ ┌─────────────────┐
│ DEVICE │ │ USER │
…
在分享分析结论前,检查方法、计算、偏差与结论是否可靠
生成人员规模、流失率、多元化与组织健康等人力分析报告
帮助识别、分类并排序技术债,明确重构与代码健康改进优先级。
帮助你为具体产品场景选择合适的 Zoom 能力层,并清晰说明技术取舍。
根据已批准内容简报,生成社媒设计、文案与发布排期并待你逐步审批。
根据受众与汇报节奏生成清晰的项目进展与干系人更新
提供 Zoom 平台通用参考,帮助梳理认证、权限、应用模型与接口选型。
帮助你正确配置 Zoom OAuth 认证、权限范围与令牌刷新排错。
帮助开发者基于 Zoom Apps SDK 构建运行在 Zoom 客户端内的网页应用功能。
帮助开发者构建 Zoom Phone 集成与通话自动化流程。
帮助开发者实现 Zoom Meeting SDK 入会、鉴权与平台集成流程。
帮助开发者配置 Zoom Webhooks 的订阅、验签、事件处理与重试流程。