JWT 免登录授权
GET /api/authorizeByJWT.do
用于在已配置 JWT 信任关系的私有化环境中取得业务 API 授权码,不是文件访问接口,也不需要先有 Bearer access_token。
URL 查询参数
| 参数 | 说明 |
|---|---|
response_type |
必填,固定为 code |
client_id |
必填,开发者应用 ID |
jwt_token |
必填,在可信服务端按约定声明结构和密钥生成的签名 JWT |
email |
目标用户邮箱,与下面两个身份字段择一 |
phone |
目标用户手机号 |
babelId |
目标用户工号 |
原文允许不指定用户时使用企业管理员身份。业务接入应明确指定目标用户,并验证调用者是否有权代表该用户,不能依赖省略身份的默认行为。JWT 的签名验证并不等于载荷已加密。
返回与后续流程
成功时取得 success 与授权码 code,再调用 获取 Token。这里的 code 是授权码,不是普通业务接口中的数字错误码。
JWT 声明结构、HS256 签名和部署密钥配置见开发 API 概览。真实凭证不得记录到公开日志或前端代码。