Appearance
API 凭证
本页说明 API 凭证从哪里领取、请求头怎么填,以及如何安全保存。第一次使用,先按快速开始在控制台完成收发测试;接入代码需要的接口地址、Auth 和 wId,见接入后端。
Auth 从哪里取得
Auth 指放在请求头中的鉴权凭证。文档中出现的两类凭证获取方式不同:
- 应用凭证:以
eyk_开头。新默认应用在应用凭证页领取一次完整 Auth 并保存;手动创建应用在创建成功时保存。已有应用使用之前保存的完整凭证,掩码不能恢复完整 Auth。 - 账号鉴权返回的凭证:调用开发者账号鉴权后,从响应的
data.Authorization取得,示例以eyJ开头。用于开发者账号密码鉴权的接口流程。
两类示例不是同一个凭证值。调用时使用自己实际取得的完整凭证,不要使用文档里的示例值,也不要从浏览器登录状态中提取凭证代替应用凭证。
方式一:在控制台扫码
- 按快速开始领取凭证、扫码登录,确认手机收信与 Webhook 接收。
- 使用当前实例所属应用已保存的完整 Auth。确实遗失时在安全设置中明确重置,旧凭证立即失效。
- 取得在线实例的
wId,接入自己的后端。
这种方式不需要再调用 /member/login。
方式二:把扫码登录集成到自己的系统
已有应用凭证时,用它依次调用获取登录二维码和执行微信登录,登录成功后保存 wId。
如果采用开发者账号密码鉴权,先调用开发者账号鉴权取得 data.Authorization,再继续上述扫码流程。调用失败时按实际响应排查,不要仅根据凭证前缀判断权限或有效期。
短信登录用户先设置开发者密码
/member/login 使用的是 Eyun 开发者账号密码,不是微信密码。如果一直使用短信验证码登录控制台,请先在「账户安全 → 设置密码」完成设置。只使用应用凭证时不需要这一步。
请求怎么填
把实际取得的 Auth 放入请求头,wId 按具体接口要求放入请求体:
http
Authorization: Bearer your_auth
Content-Type: application/json服务端保存
Auth 只应保存在服务端。不要写入网页源码、客户端安装包、公开仓库、截图或可被普通用户读取的日志。