OAuth
第三方应用如何在大麦开放平台中发起授权与交换令牌
OAuth
当第三方应用需要代表用户访问租户内资源时,应使用 OAuth 授权流程。
基本原则
- 授权动作发生在业务租户上下文中。
- 应用注册和回调地址管理发生在开放平台 Console。
- 令牌交换和后续接口调用遵循开放平台 API 约定。
推荐流程
- 在 控制台 创建应用并配置回调地址。
- 引导用户进入授权页完成确认。
- 使用授权码交换 Access Token / Refresh Token。
- 按照接口权限范围调用对应 API。
什么时候不该用 OAuth
- 服务到服务调用:使用 API Key。
- 个人脚本:PAT 当前阶段尚未开放,请等待后续版本。