授权领牌/认证代码 - 认证服务器创建的临时领牌,用于客户端认证
访问领牌,执行API操作,时限1小时
刷新领牌,重新获取访问领牌
1,访问API控制中心,创建APP对象,定义操作范围*,获得应用ID与应用密钥
2,根据APP类型,如self client,可直接生成code(授权领牌),用于获得访问领牌和刷新领牌,以测试应用。但需注意该code有效期10分钟内。
2.1其它类型,应通过认证请求URL,定义操作范围*,并获得code(授权领牌,此时注意,其它类型code有效期为1分钟)
3,使用授权领牌生成访问领牌(有效期1小时)和刷新领牌(无期限)
3.1使用访问领牌执行API操作
4,使用刷新领牌更新访问领牌
5,收回刷新领牌。
5.1上述操作即撤销该应用的所有权限,如继续使用,应重新参阅2.1开始,重新生成刷新领牌。
*操作范围:SDP OD定义了严格的API权限范围,例如SDPOnDemand.projects.ALL,表示支持对项目对象的所有操作。
Code请求示例(GET):
Code返回示例:
注意:Code有效期一般为1分钟,Self Client可选有效期,但不超过10分钟。
获取Access Token 和Refresh Token的Postman示例:
使用Refresh Token更新Access Token的Postman示例:
API调用示例: