Skip to main content
如需概念性總覽,請參閱 驗證。本頁記錄在交易圖譜上簽發權杖的精確 GraphQL 契約:

generateUserAccessToken

使用您應用程式的 API key 簽發使用者存取權杖。API key 會以 Authorization: Basic <API_KEY> 標頭傳送——永遠不會作為 GraphQL 參數傳遞。此權杖會為一組 userId / accountId(在開發者主控台的 API key 旁顯示)簽發,並攜帶您請求的 scopes。

請求

可選的 seatId: UUID 參數可用來選擇進行交易所使用的 seat;預設為最近建立的 seat。請參閱完整參數參考:generateUserAccessToken

回應

在後續請求中將回傳的 tokenAuthorization: Bearer <token> 附上。權杖為短效的 JWT——到期時請重新簽發新權杖(參見 替換過期的存取權杖)。

要求

  • 使用者必須已授予您的應用程式所請求的 scopes;未知或未被授予的 scopes 會導致 mutation 失敗。
  • 產生權杖時不可請求 PCI_COMPLIANCE——該權限在應用程式層級授予符合 PCI 的開發者。

取得 userId / accountId

同樣以 Basic <API_KEY> 授權:

客戶帳戶(OAuth 平台)

若您正在打造在客戶帳戶上運作的平台,客戶需先透過 OAuth 授權流程授權您的應用程式,而您的伺服器會在權杖交換端點交換所得的代碼——請參見 OAuth 授權流程打造平台

Scopes

請參見 驗證 中的 scope 表。未知的 scopes 會導致 mutation 失敗。