🔥码云GVP开源项目 12k star Uniapp+ElementUI 功能强大 支持多语言、二开方便! 广告
## 申请接入 > 1、接入方向平台提出接入申请,需要提供【应用名称、应用图标、应用简介、应用移动端页面URL、应用PC端页面URL、应用管理页面URL】信息。 > 2、平台通过审核之后会提供给接入者app_id(应用ID)、app_secret(应用秘钥)、grant_type(应用类型)、接口使用权限清单。 ## 共服务接口鉴权 > 1、根据平台提供的app_id等信息通过应用认证接口获取到access_token.。 > 2、在调用授权的服务接口时需要把access_app_id和access_token一起传递给接口。 ## 应用鉴权方案 > 1、从平台跳转出的链接都会携带参数【open_id、timestamp(时间戳)、signature(签名)】。 > 2、第三方页面为了数据安全,必须对这三个参数进行校验,校验方案如下:将open_id、timestamp、app_id、app_secret依次拼接并进行md5加密得到A,将A值和signature进行比对,如果一致,说明是合法来源,否则应禁止使用。