3.1.1.接口鉴权认证
数族开放平台定义接口的保护方式,在数族开放平台官网注册为服务商/商户的开发者后对开发的应用进行配置:
- 开发者首先在数族开放平台注册为开发者,获得开发应用的appId和appScrt;
- 填写服务器地址URL用来接收数族开放平台的事件。
- 获取accessToken: 为了保密appScrt,第三方需要通过一个临时的accessToken为访问数族开放平台的API提供保护,accessToken为长度小于512个字符串,有效期通过返回的expire来传达,目前是7200秒之内的值。 第三方应用使用appId和appScrt调用接口来获取accessToken。
http请求方式: GET
https://payMgmnt.shuzutch.com/cgi-bin/token? &appId=APPID&secret=APPSECRET
请求说明
参数 | 是否必须 | 说明 |
---|---|---|
appId | 是 | 第三方用户唯一凭证 |
secret | 是 | 第三方用户唯一凭证密钥,即appsecret |
返回说明
参数 | 说明 |
---|---|
accessToken | 获取到的凭证 |
expires | 凭证有效时间,单位:秒 |