墨觉互联 对接文档
欢迎使用墨觉互联开放平台。本文档将帮助您快速了解并接入墨觉互联的OAuth2授权服务。
平台简介
墨觉互联是基于 OAuth2.0 标准协议的开放授权平台,为第三方应用提供安全、稳定的账号授权服务。开发者通过接入墨觉互联,可以让用户使用墨觉账号快速登录您的应用,无需额外注册。
核心概念
- AppID:应用的唯一标识,创建应用后由平台分配,公开可见。
- AppSecret:应用的密钥,用于服务端验证,请妥善保管,切勿泄露到客户端。
- 授权码(code):用户同意授权后获取的临时凭证,有效期10分钟,只能使用一次。
- 访问令牌(access_token):调用API获取用户信息的凭证,有效期2小时。
- 刷新令牌(refresh_token):用于刷新access_token,有效期30天。
- openid:用户在当前应用下的唯一标识,同一用户在不同应用中的openid不同。
授权流程概览
墨觉互联采用 OAuth2.0 授权码模式(Authorization Code Grant),完整流程如下:
- 应用引导用户访问授权页面
/oauth/authorize.php - 用户登录并同意授权
- 平台重定向到应用的回调地址,携带授权码 code
- 应用在服务端使用 code 换取 access_token
/oauth/token.php - 应用使用 access_token 获取用户信息
/oauth/userinfo.php