Skip to content

Reference

DigitalOcean

Set up DigitalOcean OAuth for cloud infrastructure management

Connect your users to DigitalOcean for cloud infrastructure management, droplet control, and resource provisioning.

PropertyValue
Provider IDdigitalocean
CategoryCloud
PKCESupported
Token refreshAutomatic
Redirect URIShown in Developer Portal

Go to the DigitalOcean API Applications page

Create a new application

Click Create Application and enter the application name and description.

Configure the redirect URI

Add the Alter callback URL (from the Developer Portal) to the Callback URL field.

Get credentials

Copy the Client ID and Client Secret.

Open the Developer Portal

Go to portal.alterauth.com and navigate to the application.

Add DigitalOcean provider

Go to OAuth Providers > Add Provider > DigitalOcean.

Enter credentials

  • Client ID: Paste your DigitalOcean Client ID
  • Client Secret: Paste your DigitalOcean Client Secret

Select scopes

Choose the scopes the application needs.

Save

Click Save. The provider is now active.

ScopeDescription
readRead-only access to account and resources
read_writeFull read and write access to account and resources
  • DigitalOcean uses read and read write (space-separated) internally. Alter Vault normalizes read_write to the correct format automatically.
  • See the DigitalOcean OAuth API documentation for more details.

Alter policy rules can target these attested operations and families for operation-level and parameter-aware controls.

Operation IDFamiliesMethodProvider path
account_getreadGET/v2/account
balance_getreadGET/v2/customers/my/balance
billingHistory_listreadGET/v2/customers/my/billing_history
droplets_listreadGET/v2/droplets
droplets_getreadGET/v2/droplets/{droplet_id}
droplets_createwritePOST/v2/droplets
droplets_destroydeleteDELETE/v2/droplets/{droplet_id}
droplets_destroy_byTagdeleteDELETE/v2/droplets
dropletActions_postwritePOST/v2/droplets/{droplet_id}/actions
dropletActions_listreadGET/v2/droplets/{droplet_id}/actions
sshKeys_listreadGET/v2/account/keys
sshKeys_createadminPOST/v2/account/keys
sshKeys_deleteadmin, deleteDELETE/v2/account/keys/{ssh_key_identifier}
domains_listreadGET/v2/domains
domains_getreadGET/v2/domains/{domain_name}
domains_createwritePOST/v2/domains
domains_deletedeleteDELETE/v2/domains/{domain_name}
domains_list_recordsreadGET/v2/domains/{domain_name}/records
domains_create_recordwritePOST/v2/domains/{domain_name}/records
domains_update_recordwritePUT/v2/domains/{domain_name}/records/{domain_record_id}
domains_delete_recorddeleteDELETE/v2/domains/{domain_name}/records/{domain_record_id}
firewalls_listreadGET/v2/firewalls
firewalls_getreadGET/v2/firewalls/{firewall_id}
firewalls_createadminPOST/v2/firewalls
firewalls_updateadminPUT/v2/firewalls/{firewall_id}
firewalls_deleteadmin, deleteDELETE/v2/firewalls/{firewall_id}
firewalls_add_rulesadminPOST/v2/firewalls/{firewall_id}/rules
firewalls_delete_rulesadminDELETE/v2/firewalls/{firewall_id}/rules
volumes_listreadGET/v2/volumes
volumes_createwritePOST/v2/volumes
volumes_deletedeleteDELETE/v2/volumes/{volume_id}
snapshots_listreadGET/v2/snapshots
snapshots_deletedeleteDELETE/v2/snapshots/{snapshot_id}
images_deletedeleteDELETE/v2/images/{image_id}
kubernetes_list_clustersreadGET/v2/kubernetes/clusters
kubernetes_create_clusterwritePOST/v2/kubernetes/clusters
kubernetes_delete_clusterdeleteDELETE/v2/kubernetes/clusters/{cluster_id}
databases_list_clustersreadGET/v2/databases
databases_create_clusterwritePOST/v2/databases
databases_destroy_clusterdeleteDELETE/v2/databases/{database_cluster_uuid}

Report an issue with this page

Necessary

Required for sign-in, security, authorization, and remembering your choices.

Always active

Analytics

Helps us understand which product and documentation features are useful.

Performance diagnostics

Uses performance tracing and privacy-masked session replay to diagnose problems.

You can change these choices at any time from Cookie settings.