主题
获取mobile_token接口
新版集成方式要调用此接口用mobile_code换取mobile_token, 其中mobile_token用于换取用户信息
旧版集成方式无需调用此接口
接口说明
请求URL:http[s]://{认证地址}/authserver/mobile/getTokenByCode
请求方式: POST
请求内容类型: application/x-www-form-urlencoded
响应内容类型: application/json
请求说明
请求体
| 字段名 | 参数名 | 必填 | 类型 | 描述 |
|---|---|---|---|---|
| 应用id | appId | M | String | 注册应用的APPID |
| 授权code | code | M | String | 登录接口返回的mobile_code |
| 签名 | sign | M | String | 签名,密文生成规则为base64(md5Byte(appId+code+SecretKey)),拼接字符中间无“+”连接符.其中SecretKey为注册应用时线下获取。md5Byte()表示md5加密的hash值,不需要转16进制码所以不需区分大小写。 |
sign加密代码示例如下
import java.security.MessageDigest;
import org.apache.xml.security.utils.Base64;
String appId = "123456";
String code = "abcdefg";
String SecretKey = "secret";
MessageDigest md = MessageDigest.getInstance("MD5");
byte[] encode = md.digest((appId+code+SecretKey).getBytes());
String sign = Base64.encode(encode);1
2
3
4
5
6
7
8
9
2
3
4
5
6
7
8
9
响应说明
响应体
| 字段名 | 参数名 | 必填 | 类型 | 描述 |
|---|---|---|---|---|
| 错误码 | errCode | +M | String | 成功时,无返回值;失败时参见错误代码表 |
| 错误信息 | errMsg | +M | String | 成功时,无返回值;失败时参见错误代码表 |
| 授权token | token | +M | String | 返回的mobile_token,用于获取用户信息接口 |
响应示例
json
{
"errCode": "",
"errMsg": "",
"token":"Mfd2fjAjadfKZ8mNTdej4Ax/L9+t8H+HIfdsaBabb6PUXBi/as2516a23lsjo="
}1
2
3
4
5
2
3
4
5
错误码说明
| 错误编号 | 错误信息 |
|---|---|
| 30001 | 系统异常 |
| 30002 | 缺少客户端凭证 |
| 30003 | 无效的客户端凭证 |
| 30004 | 请求方法不是POST |
| 30005 | 缺少参数或者参数不合法 |
| 30008 | 帐号被冻结 |
| 30009 | 帐号已过期 |
| 30010 | 帐号被锁定 |
| 30011 | 帐号被拉黑 |
| 30014 | token或者uuid过期 |
| 30015 | token不存在或者token过期 |
| 30016 | 换取用户信息失败 |
| 30017 | 应用无权限 |
| 30018 | 应用不存在 |
| 30019 | 创建token失败 |
| 30020 | 请求已过期 |
| 30021 | 签名不合法 |

