Skip to main content
每個 Fluz API 請求都會在 Authorization 標頭中攜帶一個使用者存取權杖。你如何取得該權杖,取決於你正在操作哪個帳戶。

兩條路徑,同一個 API

你的自有帳戶

API keyYour token你的伺服器使用其應用程式 API 金鑰(Authorization: Basic <API_KEY>)來簽發一個以你的 Fluz 帳戶為範圍的權杖。

客戶的帳戶

OAuth grantTheir token客戶授權你的應用程式,Fluz 會回傳一個以他們帳戶為範圍的權杖。
一旦你持有權杖,其餘的 API 皆相同。以你的權杖呼叫 createVirtualCard 會在你的錢包上建立卡片;以客戶的權杖呼叫 createVirtualCard 則會在他們的錢包上建立。

路徑 1 — 你的自有帳戶

  1. 在控制台中建立一個應用程式,並複製其 API KeyUser ID、與 Account ID
  2. 從你的後端,於 https://transactional-graph.fluzapp.com/api/v1/graphql(staging:https://transactional-graph.staging.fluzapp.com/api/v1/graphql)呼叫 generateUserAccessToken,在標頭加入 Authorization: Basic <API_KEY>,並以參數傳入你的 userIdaccountId,以及你需要的 scopes。
  3. 將回傳的 tokenAuthorization: Bearer <token> 附加到對 transactional graph 的每個請求。
完整範例見 API credentials

路徑 2 — 客戶的帳戶

當你要打造平台時使用此路徑——例如代表你的使用者發卡。
  1. 將客戶導向 Fluz 的 OAuth 授權 URL,包含你的 clientId、請求的 scopes,以及 redirect_uri
  2. 客戶登入並授與你的 scopes。
  3. Fluz 會回傳一個短效的授權 code 並重導回來。
  4. 你的伺服器於 OAuth 權杖交換端點以該 code 交換取得以客戶帳戶為範圍的存取權杖——見 the OAuth grant flow
  5. 透過 OAuth token refresh endpoint 重新整理以客戶為範圍的權杖,無需再次提示客戶。
完整教學見 Build a platform

Scopes

權杖攜帶一組明確的 scopes。依能力常見如下: 只請求你所需的最小範圍。當你需要更廣的存取時,再簽發新的權杖。

權杖有效期間

切勿將你的 API 金鑰放到瀏覽器或行動端程式。它能為你的帳戶簽發權杖;一旦外洩,其影響等同於你的憑證外洩。

下一步

取得你的 API 憑證

路徑 1 實作——為你的自有帳戶簽發權杖並發出呼叫。

打造平台

路徑 2 實作——使用 OAuth 授權流程連結客戶帳戶。