授权与免登
授权与免登
H5 页面通过
matrix.getAuthCode获取用户授权码,再由应用后端调用服务端 API「用户授权 OAuth2」以 code 换取用户 Access Token,实现免登。
获取授权码
matrix.getAuthCode(params)
获取用户授权码,用于应用后端换取用户 Access Token。此接口无需 config 即可调用。
请求参数
| 参数名 | 类型 | 必填 | 说明 |
|---|---|---|---|
| appKey | String | 必填 | 应用标识 |
| redirectUri | String | 必填 | 授权回调地址 |
| scopes | Array | 必填 | 权限范围列表 |
| state | String | 可选 | 应用自定义状态值 |
| onSuccess | Function | 必填 | 成功回调 |
| onFail | Function | 必填 | 失败回调 |
返回参数
| 参数名 | 类型 | 说明 |
|---|---|---|
| authorizationCode | String | 授权码(5分钟有效,仅可使用一次) |
| state | String | 应用自定义状态值 |
| expiresIn | Number | 授权码有效期(秒) |
调用示例
matrix.getAuthCode({
appKey: 'your_app_key',
redirectUri: 'https://your-domain.com/callback',
scopes: ['user:profile:read', 'user:email:read'],
state: 'custom_state',
onSuccess: function(data) {
console.log('授权码:', data.authorizationCode);
console.log('有效期:', data.expiresIn, '秒');
},
onFail: function(error) {
console.error('获取失败:', error.message);
}
});