主题
获取标准授权码
用户访问第三方应用时,第三方应用向IDS发起授权登录请求,用户输入用户密码认证成功后,IDS将重定向到第三方应用,并且带上授权码code参数。
接口说明
请求URL:http[s]://{认证地址}/authserver/oauth2.0/authorize
请求方式: GET
请求内容类型: application/x-www-form-urlencoded
响应内容类型: 页面重定向
请求说明
查询参数
| 字段名 | 参数名 | 必填 | 类型 | 描述 |
|---|---|---|---|---|
| 授权类型 | response_type | M | String | 授权类型,此值固定为code |
| 应用标识 | client_id | M | String | 申请应用时分配的clientID |
| 回调地址 | redirect_uri | M | String | 授权后的回调地址, 必须是注册应用时填写的主域名下的地址, 并且保持跟注册应用时填写的回调地址匹配 注意需要将url进行 URLEncode |
| 应用端的状态码 | state | M | String | client端状态值。用于防止CSRF攻击, 成功授权后回调时会原样带回。 开发者需要检查用户与 state状态绑定 |
请求示例
http
GET http[s]://[认证地址]/authserver/oauth2.0/authorize?response_type=code&client_id=[YOUR_CLIENT_ID]&redirect_uri=URLEncode(YOUR_REDIRECT_URL)&state=[YOUR_STATE] HTTP/1.11
响应说明
返回参数
| 字段名 | 参数名 | 必填 | 类型 | 描述 |
|---|---|---|---|---|
| 授权码 | code | M | String | 授权许可(有效期30s) 用于换取访问令牌access token |
| 应用端的状态码 | state | M | String | 应用传递的state参数原样返回 |
错误码
如果请求不合法或者相关验证不通过,授权服务器会返回相应的错误信息,包含以下参数:error、error_code、error_description、error_uri、state。
参数说明表
| 字段名 | 参数名 | 必填 | 类型 | 描述 |
|---|---|---|---|---|
| 授权码 | error | M | String | 错误信息 |
| 错误的内部编号 | error_code | M | String | 错误的内部编号 |
| 错误的描述信息 | error_description | M | String | 错误的描述信息 |
| 错误地址 | error_uri | O | String | 可读的网页URI, 带有关于错误的信息, 用于为终端用户提供与错误有关的额外信息。 |
授权错误码
| 错误码 | 错误信息 | 描述 |
|---|---|---|
| 10001 | request missing param | 请求缺少参数 |
| 10002 | request invalid param | 请求的参数值不合法,参数值与规定值不符 |
| 10003 | client identification is invalid | 客户端标识不合法(client_id或client_secret错误) |
| 10004 | redirect_uri is not match | 传递的redirect_uri跟注册的回调地址不匹配 |
| 10005 | missing redirect_uri | 缺少回调地址 |
| 10006 | authentication is failed | 认证失败或超时 |
| 10007 | current authentication is invalid | 无效的认证 |
| 10008 | session is expired | session过期 |
| 10009 | authorize code is invalid | 提供的授权码无效、过期或者已被吊销 |
| 10010 | request method is error | 接口的请求方法错误 |
接口API错误码
| 错误码 | 错误信息 | 描述 |
|---|---|---|
| 20001 | no_authorization | 缺失访问该接口的权限 |
| 20002 | missing_accessToken | 缺失访问令牌access token |
| 20003 | invalid_accessToken | 访问令牌access token无效、过期或吊销 |
| 20004 | missing_parameter | 参数缺失 |
| 20005 | invalid_refreshToken | 刷新令牌无效、过期或吊销 |

