generateUserAccessToken
使用您應用程式的 API key 簽發使用者存取權杖。API key 會以 Authorization: Basic <API_KEY> 標頭傳送——永遠不會作為 GraphQL 參數傳遞。此權杖會為一組 userId / accountId(在開發者主控台的 API key 旁顯示)簽發,並攜帶您請求的 scopes。
請求
seatId: UUID 參數可用來選擇進行交易所使用的 seat;預設為最近建立的 seat。請參閱完整參數參考:generateUserAccessToken。
回應
token 以 Authorization: Bearer <token> 附上。權杖為短效的 JWT——到期時請重新簽發新權杖(參見 替換過期的存取權杖)。
要求
- 使用者必須已授予您的應用程式所請求的 scopes;未知或未被授予的 scopes 會導致 mutation 失敗。
- 產生權杖時不可請求
PCI_COMPLIANCE——該權限在應用程式層級授予符合 PCI 的開發者。
取得 userId / accountId
同樣以 Basic <API_KEY> 授權:
getApplicationUsers— 已對您的應用程式授權 scopes 的使用者及其帳戶。getAccountsByUserId— 指定使用者的所有帳戶。getApplicationScopes— 您的應用程式可用的 scopes。