在API接口对接中经常会遇到接口需要先进行鉴权操作,类似于系统登录后才可以进行API操作。
本系统的同步API设置中考虑了这种情况,您需要预先设置API鉴权功能。以下是API接口鉴权流程说明。
1. 预设鉴权功能
- 目的: 确保API接口调用前的安全性,模拟类似系统登录的过程。
- 操作位置: 访问
Sync/OutAPIAuth/Index
菜单地址,此菜单项集中管理API鉴权配置,便于运维监控与调整。

2. 鉴权配置共享
- 多接口调用: 单个鉴权配置可服务于多个API接口,提升复用性和效率。
- 超时处理: 自动化管理鉴权时效,一旦超时,系统将触发重新鉴权,确保调用连续性。
3. 复杂鉴权支持
- 嵌套鉴权: 支持鉴权接口间的嵌套调用,满足多层级验证需求,如先用账号获取AccessKey,再通过AccessKey获取Token,接口调用Token进行下一步验证。
- 注意不要互相调用形成循环嵌套,这样会引起系统异常。
4. 实操步骤
步骤一:配置鉴权方法

- 验证: 利用内置的“测试”功能,确保该鉴权接口能成功返回预期信息,如Data.Token字段包含鉴权凭证。
步骤二:接口变量绑定
- 变量设定: 在需鉴权保护的API接口配置中,创建变量以存储鉴权结果,写法是“接口鉴权编码.返回的鉴权信息路径”。例如,使用
GToken.Data.Token
引用之前获取的Token。

- 注意事项: 注意变量命名与路径的准确性,保持大小写一致,确保系统能准确解析并应用鉴权信息。
5. 动态响应与维护
- 自动化处理: 一旦系统检测到鉴权失效(如超时),将自动执行重新鉴权流程,保证API调用无缝进行。
- 灵活性: 通过上述配置,实现了动态获取和更新鉴权凭证,简化了开发与维护工作,提高了系统的稳定性和安全性。