ApiKey 认证的替代方案。使用以下两个端点获取访问令牌,该令牌可通过 OAuth 请求头传递到任何 API 请求。
授权 URL
将用户重定向到 EffiLink 授权同意页面。用户批准访问后,EffiLink 会带着短期授权码重定向回您的redirect_uri。
查询参数
string
必填
在 EffiLink 平台中生成的 OAuth 应用 ID。
string
必填
必须为
code。这是唯一支持的值。string
必填
URL 编码的回调 URL,用户批准后 EffiLink 会将授权码发送到此处。必须与您 OAuth 应用注册的重定向 URI 完全一致。
string
必填
必须为
All。这是唯一支持的作用域值。响应
此端点不返回 JSON。它会发出 HTTP 重定向到 EffiLink 授权同意页面。 用户批准授权请求后,EffiLink 将浏览器重定向到:获取访问令牌
用有效的授权码兑换访问令牌。此令牌用于后续 API 请求的OAuth 请求头。
查询参数
string
必填
必须为
authorization_code。这是唯一支持的值。string
必填
在 EffiLink 平台中生成的 OAuth 应用 ID。
string
必填
在 EffiLink 平台中生成的 OAuth 应用密钥。请对此值保密。
响应
integer
成功时为
200。string
成功时为
null;失败时为错误描述。string
API 请求
OAuth 请求头中包含的访问令牌。最大长度为 512 字节。integer
令牌剩余有效期(秒)。
-1 表示令牌为永久有效且不会过期。当剩余时间少于 5 分钟(expiresIn < 300)时可以生成新令牌。在短暂的过渡窗口期内,新旧令牌同时有效,防止请求中断。每个 API 密钥在其有效期内仅允许一个活动令牌。
Response
使用访问令牌
在任何 EffiLink API 请求的OAuth 请求头中传入访问令牌:

