Skip to content

获取访问凭证 ​

概述 ​

  应用系统在完成获取授权码[链接]的过程之后,需要通过本接口将授权码(Authorization Code)兑换成访问凭证(Access Token)。

接口描述 ​

请求方法及地址 ​

POST {schema}://{ip}:{port}/identity/sso/oauth2/access_token

请求体(application/json) ​

参数名类型可空默认值说明
grant_typeString是authorization_code授权类型。此值需固定为 authorization_code
client_idString否无应用标识
client_secretString否无应用密钥
codeString否无上一步获取的授权码(Authorization Code)
redirect_uriString否无重定向地址。此值需要与上一步传递的 redirect_uri 完全相同。

请求示例 ​

json
{
    "grant_type": "authorization_code",
    "client_id": "YOUR_APPLICATION_CODE",
    "client_secret": "YOUR_APPLICATION_SECRET",
    "code": "OC-1001-GNen5J2oMC1mJncDvO2tvwYV",
    "redirect_uri": "https://your.service/sso/callback"
}

响应示例 ​

json
{
    "username": "zhangs",
    "token_type": "bearer",
    "expires_in": 1800,
    "access_token": "eyJ0eXAiOiJhY2Nlc3NfdG9rZW4iLCJhbGciOiJSUzI1NiJ9.eyJzdWIiOiJzeXNzYSIsImF1ZCI6ImNlbnRyYWwtc2VjdXJpdHkiLCJzY29wZSI6WyJ1c2VyOmJhc2ljIl0sImlzcyI6ImNvbS5jZW50cmFsLXguc2VjdXJpdHkiLCJleHAiOjE2NjkxOTk3OTcsImp0aSI6IkdPUXo0UEFNcDZDQXV6R2E5blNSbE5OYyJ9.jH0wknZ6805v67SOXgWGQyzDysSETuVRwNarRgcxu1dVIElQQGZ0OR7FfvE_U8mWwUmQhOgzk8AA0gNnUkf_OWQUce5Ja8reB4_6Sf824RAxEeT30H_8WhgLZ8egzbUdhrEeoBXT4J3l3jKGTvE-kEkyg5vnf0TdROwKYiOJVsfA5o18xgEgJAzMePPj1mlRSjrbTGGao7zFpt7kTghkL9wf2NOdqLv9iGESoMRLGXdQFiGEQm0IXiIQFlG5ktzrJGbFPlwAaJbYpbdbMvuBwgZvNkm6z_qYL3oJ98JwZmFtGVFx0cNqUDBASoEPaRwMFZ9dP0c-TKFGnY5L3TYlMQ",
    "scope": "user:basic",
    "account_id": "8cneYRM97jU0pqVpJWY"
}

响应说明 ​

字段名类型说明
usernameString当前会话用户名
account_idString当前会话用户主键
token_typeString凭证类型,这里固定是 bearer
access_tokenString访问凭证
scopeString当前凭证授权范围

Released under the MIT license.