AI 应用中心 - 通过临时 Token 获取用户信息
功能概述
AI 应用中心跳转登录场景下,第三方应用使用一次性临时 token,配合 accessId 签名验签,换取用户信息。
token一次性有效:成功消费后立即失效,重复请求返回「token已失效」
接口信息
请求URI: https://openapi.v1.guangdianyun.tv/openapi/v1/user/access_token
请求参数
Header
| 参数 | 类型 | 必填 | 说明 |
|---|---|---|---|
| accessId | string | 是 | 应用 accessId |
| nonceStr | string | 是 | 随机串 |
| time | string | 是 | 时间戳(秒) |
| sign | string | 是 | 签名,算法见下文 |
Query
签名算法
计算步骤
将上述参数按 key 字典序 排序
拼成
key=value,用&连接,例如:accessId=xxx&nonceStr=yyy&time=1710000000&token=zzz对整串做
percentEncode:- 先
urlencode/QueryEscape +→%20*→%2A%7E→~
- 先
使用
accessKey对编码后的字符串做 HMAC-SHA1,再 Base64 得到sign
伪代码
signStr = percentEncode(join_sorted("accessId","nonceStr","time","token"))
sign = Base64(HMAC-SHA1(accessKey, signStr))
响应说明
统一结构:
{
"code": 200,
"msg": "OK",
"data": {
"avaUrl": "",
"company": "广电云",
"name": "张三",
"phone": "120xxxx5678",
"uin": 1000
}
}
| 字段 | 类型 | 说明 |
|---|---|---|
| avaUrl | string | 用户头像,可能为空 |
| company | string | 租户公司名 |
| name | string | 用户名 |
| phone | string | 手机号 |
| uin | token已失效 | 租户唯一标识 |
请求示例
curl -X GET \
'https://{host}/openapi/v1/application/getUserInfo?token=TEMP_TOKEN' \
-H 'accessId: YOUR_ACCESS_ID' \
-H 'nonceStr: abc123xyz' \
-H 'time: 1710000000' \
-H 'sign: BASE64_HMAC_SHA1_SIGN'最后编辑: 广电云技术部 文档更新时间: 2026-08-13 14:13 作者:广电云技术部