前置条件
在启动 OAuth 流程之前,您必须在 EffiLink 平台注册一个 OAuth 应用。注册后会获得整个流程所需的三项凭据:授权流程
1
构造授权 URL
将用户引导至 EffiLink 的授权端点。用户将看到由 EffiLink 托管的页面,询问其是否同意授权您的应用。用户同意后,EffiLink 会将其重定向至您的
示例请求:
redirect_uri,并在查询参数中附带授权码:2
使用授权码兑换访问令牌
使用授权码调用令牌端点,获取访问令牌。示例响应:响应字段:
示例请求:
3
在 API 请求中使用访问令牌
在每个 API 请求中添加 每个需要用户级授权的请求都必须携带
OAuth 请求头,值为步骤 2 中获得的访问令牌。OAuth 请求头。缺失或无效令牌的请求将收到 401 Unauthorized 响应。令牌过期与续期
默认情况下,EffiLink 访问令牌是 永久有效 的(expiresIn: -1)。当令牌接近过期(剩余时间少于 5 分钟)时,可通过重新运行授权流程生成新令牌。在短暂的重叠期内,旧令牌与新令牌同时有效,让您可以无中断地轮换令牌。

