AI 应用中心 - 通过临时 Token 获取用户信息

功能概述

AI 应用中心跳转登录场景下,第三方应用使用一次性临时 token,配合 accessId 签名验签,换取用户信息。

  • token 一次性有效:成功消费后立即失效,重复请求返回「token已失效」

接口信息

请求URI: https://openapi.v1.guangdianyun.tv/openapi/v1/user/access_token

请求参数

Header

参数 类型 必填 说明
accessId string 应用 accessId
nonceStr string 随机串
time string 时间戳(秒)
sign string 签名,算法见下文

Query

签名算法

计算步骤

  1. 将上述参数按 key 字典序 排序

  2. 拼成 key=value,用 & 连接,例如:

    accessId=xxx&nonceStr=yyy&time=1710000000&token=zzz
  3. 对整串做 percentEncode

    • urlencode / QueryEscape
    • +%20
    • *%2A
    • %7E~
  4. 使用 accessKey 对编码后的字符串做 HMAC-SHA1,再 Base64 得到 sign

伪代码

signStr = percentEncode(join_sorted("accessId","nonceStr","time","token"))
sign    = Base64(HMAC-SHA1(accessKey, signStr))

响应说明

统一结构:

{
    "code": 200,
    "msg": "OK",
    "data": {
        "avaUrl": "",
        "company": "广电云",
        "name": "张三",
        "phone": "120xxxx5678",
        "uin": 1000
    }
}
字段 类型 说明
avaUrl string 用户头像,可能为空
company string 租户公司名
name string 用户名
phone string 手机号
uin token已失效 租户唯一标识

请求示例

curl -X GET \
  'https://{host}/openapi/v1/application/getUserInfo?token=TEMP_TOKEN' \
  -H 'accessId: YOUR_ACCESS_ID' \
  -H 'nonceStr: abc123xyz' \
  -H 'time: 1710000000' \
  -H 'sign: BASE64_HMAC_SHA1_SIGN'
最后编辑: 广电云技术部  文档更新时间: 2026-08-13 14:13   作者:广电云技术部