# KAI Auth > OAuth 2.0 / OpenID Connect integration documentation. Chinese content, Better Auth 1.7.1. ## Documentation - [KAI Auth 接入文档](https://auth.kai.com/docs/index.md): 从应用登记到令牌校验,用同一套 OAuth 2.0 / OpenID Connect 契约接入 KAI 账号。 - [应用登记与回调](https://auth.kai.com/docs/applications/index.md): 在组织所属项目中登记 Application,明确客户端类型、登录方式和允许的回调。 - [授权码与 PKCE](https://auth.kai.com/docs/authorization-code/index.md): 通过浏览器完成用户登录和授权,再以一次性授权码换取令牌。 - [额外身份验证](https://auth.kai.com/docs/step-up/index.md): 应用在高风险操作前将用户带回 KAI Auth 完成一次新的身份验证,再通过标准 OAuth 回调和签名令牌取得验证结果。 - [资源、scope 与访问令牌](https://auth.kai.com/docs/resources-and-tokens/index.md): resource 指定令牌将发给哪个资源服务器;它不是 issuer、client ID 或登录开关。 - [令牌校验与 claims](https://auth.kai.com/docs/claims/index.md): 区分 ID token、access token、令牌响应和 Introspection,并按实际 JSON 类型读取组织权限。 - [Device Authorization](https://auth.kai.com/docs/device-authorization/index.md): CLI、电视和其他输入受限设备通过用户在独立浏览器确认,获得 OAuth 令牌。 - [Auth CLI:让 Agent 配置登录](https://auth.kai.com/docs/auth-cli/index.md): Auth CLI 帮助开发者在本机登录 KAI 管理账号,让 Agent 管理组织、项目和应用,并为业务应用生成 OAuth/OIDC 接入配置。 - [退出与授权撤销](https://auth.kai.com/docs/logout/index.md): 明确区分退出当前应用、结束 Auth 会话和撤销应用授权,避免把本地清理误认为全局退出。 - [测试与故障排查](https://auth.kai.com/docs/troubleshooting/index.md): 使用明确的流程结果定位登录问题,避免把服务可访问误判为 OAuth 全链路正常。 - [AI 与机器可读文档](https://auth.kai.com/docs/agent-access/index.md): 文档提供同源 Markdown、结构化索引和真实协议契约,供开发者与自动化工具使用。 ## Live contracts - [OIDC Discovery](https://auth.kai.com/.well-known/openid-configuration): Issuer, endpoints and supported protocol metadata. - [OAuth Discovery](https://auth.kai.com/.well-known/oauth-authorization-server): OAuth authorization server metadata. - [OpenAPI](https://auth.kai.com/openapi.json): Generated KAI management API contract. - [All documentation](https://auth.kai.com/llms-full.txt): Complete current documentation.