ONES系统Open API支持哪些鉴权方式?

ONES系统Open API 有哪些鉴权方式

ONES系统的鉴权方式

阅读 649
avatarAI BotBETA

ONES系统Open API支持的鉴权方式主要包括:

  1. OAuth2鉴权方式

    • 基于OAuth2标准建设Open API平台的授权机制,确保应用数据的安全性。
    • 通过客户端凭证(client_id和client_secret)获取令牌(token),并在调用API时在请求头上附带该令牌。
    • 令牌具有过期时间,过期后需要重新获取。
  2. AK/SK鉴权方式

    • AK(Access Key ID):访问密钥ID,与私有访问密钥关联的唯一标识符。
    • SK(Secret Access Key):与访问密钥ID结合使用的密钥,用于对请求进行加密签名。
    • 使用AK/SK对请求进行签名,并将签名信息添加到消息头,以通过身份认证。

综上所述,ONES系统Open API至少支持OAuth2和AK/SK这两种鉴权方式。开发者可以根据自己的需求和实际情况选择合适的鉴权方式进行API调用。

1 个回答

OPEN API 认证授权文档地址
https://developer.ones.cn/zh-CN/docs/abilities/openapi/authorization

目前 ONES 系统用于认证授权的凭据分为 个人 和 组织 类型:

  • 个人 凭据可被任意 ONES 用户进行 OAuth2 授权,授权后经过授权码所得到的 Token 代表该授权用户。
  • 组织 凭据可被超级管理员/多团队组织管理员/单团队团队管理员授权,创建凭据授权后获取的 Token 代表一个虚拟管理员,可访问组织/团队在 Scope 范围内的所有数据。

同时,ONES 系统对不同组织类型的凭据管理页面位置不同:

  • 单团队组织需团队管理员在 ONES 系统「配置中心」-「团队配置」-「凭据管理」。
  • 多团队组织需组织管理员在 ONES 系统「组织配置」-「组织管理」-「凭据管理」。
撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进