AI 应用中心 - 通过临时 Token 获取用户信息

功能概述

AI 应用中心跳转登录场景下,第三方应用使用一次性临时 token,配合 accessId 签名验签,换取用户信息。

  • token 一次性有效:成功消费后立即失效,重复请求返回「token已失效」

接口信息

请求URI: https://openapi.v1.guangdianyun.tv/openapi/v1/application/getUserInfo

请求参数

Header

参数 类型 必填 说明
accessId string 是 应用 accessId
nonceStr string 是 随机串
time string 是 时间戳(秒)
sign string 是 签名,算法见下文

Query

参数 类型 必填 说明
token string 是 授权token

可用于测试token(仅用作测试,非实际数据): AI_APP_TEST_TOKEN

签名算法

计算步骤

  1. 将上述参数按 key 字典序 排序

  2. 拼成 key=value,用 & 连接,例如:

    accessId=xxx&nonceStr=yyy&time=1710000000&token=zzz
  3. 对整串做 percentEncode:

    • 先 urlencode / QueryEscape
    • + → %20
    • * → %2A
    • %7E → ~
  4. 使用 accessKey 对编码后的字符串做 HMAC-SHA1,再 Base64 得到 sign

伪代码

signStr = percentEncode(join_sorted("accessId","nonceStr","time","token"))
sign    = Base64(HMAC-SHA1(accessKey, signStr))

响应说明

统一结构:

{
    "code": 200,
    "msg": "OK",
    "data": {
        "avaUrl": "https://example.com/avatar.png",
        "company": "测试公司",
        "name": "测试用户",
        "phone": "138xxxx8000", //非真实手机号
        "uin": 10000,
        "userKey": "205576c59b17331620bfd59a4a358177"
    }
}
字段 类型 说明
avaUrl string 用户头像,可能为空
company string 租户公司名
name string 用户名
phone string 手机号
uin number 租户唯一标识
userKey string 用户唯一标识

请求示例

curl -X GET \
  'https://{host}/openapi/v1/application/getUserInfo?token=TEMP_TOKEN' \
  -H 'accessId: YOUR_ACCESS_ID' \
  -H 'nonceStr: abc123xyz' \
  -H 'time: 1710000000' \
  -H 'sign: BASE64_HMAC_SHA1_SIGN'
最后编辑: 广电云技术部  文档更新时间: 2026-08-31 15:41   作者:广电云技术部