Skip to content

Test · 契约 6.0.0 · 9467d1b383420fa819e1185dff2c82b4906f5cfe

配置与服务凭据

应用服务凭据用于应用后端向平台兑换登录 code、手机号 code 等服务端调用。它与宿主登录 Token、平台会话 token 和应用自己的业务登录态分别管理。

查看版本配置

在管理台打开应用,进入“配置与服务凭据”,选择需要检查的版本。页面展示该版本制品声明的 API/图片域名、最低宿主版本、SDK 版本要求及权限;未上传制品的版本显示空配置。

配置随版本制品固定。需要调整时创建并上传新版本,按构建与发布执行审核与发布。域名声明不表示控制权已经验证,权限声明也不表示用户已经同意或设备已经支持。

签发与保管

  1. 使用具有目标应用写权限的账号登录管理台,确认应用已激活。
  2. 点击“签发凭据”,填写便于识别的服务名称,例如“旅游应用后端”。
  3. 输入当前账号密码完成重新认证。
  4. 将一次性显示的密钥保存到应用后端的受保护配置中,然后关闭弹窗。

密钥不得进入小程序源码、宿主制品、公开仓库、浏览器持久存储或日志。管理台仅在当前页面显示密钥,关闭弹窗、离开页面或页面转为隐藏后会清除;列表只保留凭据 ID、名称、状态及时间,不能再次获取明文。当前凭据没有自动过期时间,需要主动轮换或吊销。

轮换与吊销

轮换指定凭据前,先准备好应用后端的配置更新流程。轮换成功会立即吊销旧凭据,并一次性返回同名的新凭据;没有旧密钥宽限期。尽快更新应用后端并验证调用,其他凭据不受此操作影响。

后端会把旧凭据吊销、新凭据创建和审计一起提交;数据库或审计失败时保留旧状态。对同一凭据发起并发轮换,仅一个请求能成功。已经吊销的凭据不能再次轮换或用于服务调用。

吊销用于停止某个服务的访问,例如密钥泄漏或服务退役。吊销成功后使用该凭据的后续认证会被拒绝;它不等于删除用户或撤销应用自己的业务登录态。

操作未得到结果

请求超时或页面关闭不代表操作一定失败。先刷新列表核对凭据状态;若新凭据已经生成但密钥未保存,需重新轮换该凭据,不能再次查看原密钥。不要不断重复点击签发以猜测结果。

无权限时请确认账号确有目标应用的授权;应用停用后凭据接口不可用。反馈问题只提供 App ID、凭据 ID、操作时间和请求 ID,不提交密钥或密码。应用后端调用方式见身份与登录

契约 6.0.0 · Test · 源码 9467d1b383420fa819e1185dff2c82b4906f5cfe。部署及能力边界见兼容说明。