Skip to main content

获取你的 API 凭证

在开发者控制台中创建应用后,选择该应用即可看到其 API KeyUser IDAccount ID
在哪里找到它们: Developers 页面,在你创建的应用内部。这些凭证用于 API key 授权 —— 主要用于管理类调用以及生成用户访问令牌。
Obtain API credentials 每个 Fluz API 请求都会在 Authorization 请求头中使用一个用户访问令牌。你需要通过携带 API KeyAuthorization: Basic <API_KEY> 请求头调用 generateUserAccessToken mutation,并将控制台中的 User IDAccount ID 作为参数传入来铸造该令牌。

生成访问令牌

响应包含访问令牌及其携带的 scopes:

使用令牌

将该令牌附加到对 transactional graph 的每个 GraphQL 请求中:
切勿将 API key 下发到浏览器或移动端客户端。请在服务器端铸造访问令牌,并在必要时仅将令牌转发给客户端。

在到期前铸造新令牌

访问令牌的有效期很短。请在当前令牌到期前铸造新令牌 —— 不要等到收到 401。参见 Replace an Expired Access Token 获取确切调用方式,以及 Authentication 了解完整流程,其中包含面向客户作用域令牌的 OAuth 授权方式。

后续步骤

快速上手:首次礼品卡购买

端到端跑通完整 happy path —— 存入资金、购买礼品卡,并在沙盒中进行揭示。

替换已过期的令牌

当当前令牌到期时铸造一个新的访问令牌。