Skip to content

API 凭证 ​

本页说明 API 凭证从哪里领取、请求头怎么填,以及如何安全保存。第一次使用,先按快速开始在控制台完成收发测试;接入代码需要的接口地址、Auth 和 wId,见接入后端。

Auth 从哪里取得 ​

Auth 指放在请求头中的鉴权凭证。文档中出现的两类凭证获取方式不同:

  • 应用凭证:以 eyk_ 开头。新默认应用在应用凭证页领取一次完整 Auth 并保存;手动创建应用在创建成功时保存。已有应用使用之前保存的完整凭证,掩码不能恢复完整 Auth。
  • 账号鉴权返回的凭证:调用开发者账号鉴权后,从响应的 data.Authorization 取得,示例以 eyJ 开头。用于开发者账号密码鉴权的接口流程。

两类示例不是同一个凭证值。调用时使用自己实际取得的完整凭证,不要使用文档里的示例值,也不要从浏览器登录状态中提取凭证代替应用凭证。

方式一:在控制台扫码 ​

  1. 按快速开始领取凭证、扫码登录,确认手机收信与 Webhook 接收。
  2. 使用当前实例所属应用已保存的完整 Auth。确实遗失时在安全设置中明确重置,旧凭证立即失效。
  3. 取得在线实例的 wId,接入自己的后端。

这种方式不需要再调用 /member/login。

方式二:把扫码登录集成到自己的系统 ​

已有应用凭证时,用它依次调用获取登录二维码和执行微信登录,登录成功后保存 wId。

如果采用开发者账号密码鉴权,先调用开发者账号鉴权取得 data.Authorization,再继续上述扫码流程。调用失败时按实际响应排查,不要仅根据凭证前缀判断权限或有效期。

短信登录用户先设置开发者密码

/member/login 使用的是 Eyun 开发者账号密码,不是微信密码。如果一直使用短信验证码登录控制台,请先在「账户安全 → 设置密码」完成设置。只使用应用凭证时不需要这一步。

请求怎么填 ​

把实际取得的 Auth 放入请求头,wId 按具体接口要求放入请求体:

http
Authorization: Bearer your_auth
Content-Type: application/json

服务端保存

Auth 只应保存在服务端。不要写入网页源码、客户端安装包、公开仓库、截图或可被普通用户读取的日志。