generateUserAccessToken
使用你的应用程序 API key 铸造用户访问令牌。API key 通过 Authorization: Basic <API_KEY> 请求头发送——它绝不会作为 GraphQL 参数传递。该令牌针对一个 userId / accountId 对(与 API key 一同在开发者控制台中显示)进行铸造,并携带你请求的 scopes。
请求
seatId: UUID 用于选择用于交易的席位;默认为最近创建的席位。完整的参数参考见 generateUserAccessToken。
响应
token 作为 Authorization: Bearer <token> 附加。令牌是短期有效的 JWT——当其过期时需铸造新的令牌(参见 替换已过期的访问令牌)。
要求
- 用户必须已授予你的应用程序所请求的 scopes;未知或未授予的 scopes 将导致该 mutation 失败。
- 生成令牌时不能请求
PCI_COMPLIANCE——它在应用程序级别授予符合 PCI 的开发者。
发现 userId / accountId
同样通过 Basic <API_KEY> 授权:
getApplicationUsers—— 已向你的应用授予 scopes 的用户及其账户。getAccountsByUserId—— 给定用户的所有账户。getApplicationScopes—— 你的应用可用的 scopes。