ONES系统Open API支持的鉴权方式主要包括:
OAuth2鉴权方式:
- 基于OAuth2标准建设Open API平台的授权机制,确保应用数据的安全性。
- 通过客户端凭证(client_id和client_secret)获取令牌(token),并在调用API时在请求头上附带该令牌。
- 令牌具有过期时间,过期后需要重新获取。
AK/SK鉴权方式:
- AK(Access Key ID):访问密钥ID,与私有访问密钥关联的唯一标识符。
- SK(Secret Access Key):与访问密钥ID结合使用的密钥,用于对请求进行加密签名。
- 使用AK/SK对请求进行签名,并将签名信息添加到消息头,以通过身份认证。
综上所述,ONES系统Open API至少支持OAuth2和AK/SK这两种鉴权方式。开发者可以根据自己的需求和实际情况选择合适的鉴权方式进行API调用。
OPEN API 认证授权文档地址:
https://developer.ones.cn/zh-CN/docs/abilities/openapi/authorization
目前 ONES 系统用于认证授权的凭据分为 个人 和 组织 类型:
同时,ONES 系统对不同组织类型的凭据管理页面位置不同: