调用 API 时都需要进行令牌(Token)校验,然后授权。云开发 API 遵循 OAuth 2.0 协议标准,采用隐藏式(Implicit)授权方式。
简单模式
适用范围
适用于访问云项目下的数据,包括云项目下创建的数据和云项目关联的数据。
获取令牌接口示例
GET:/v1.0/token?grant_type=1
- 必需参数:
client_id (请求 header),secret (生成签名),grant_type(固定值 1)。
- 相关文档:
client_id 和 secret 查询方法详见 查询项目信息,签名算法详见 云授权签名机制,接口文档详见 获取令牌。
数据来源和 API 权限范围
OAuth 2.0 授权模式
适用范围
适用于访问用户下的数据。
获取令牌接口示例
GET:/v1.0/token?grant_type=2&code=cf2xxxxxxxxxxxxxxxxxxxxxxxxxx8fe
- 必需参数:
client_id(请求 header),secret(生成签名),code(用户授权码),grant_type(固定值 2)。
- 相关文档:
client_id 和 secret 查询方法详见 查询项目信息。
如果您是在 终端 上使用 OAuth 2.0 授权模式,client_id 请务必从 App 授权 创建。此类型的 client_id 更安全,能避免 终端 上 client_id 和 secret 泄漏导致的大面积安全问题。
数据来源和 API 权限范围