逐项申请 API 权限
/api/v1/developer/scopes
POST
/api/v1/developer/scopes调用说明
凭证开通后,会员可以在一个请求中提交多项 scope,但系统为每项建立独立审核记录。用途说明会展示给审核人员。需要会员会话和 X-CSRF-Token。
路径与请求头参数
| 参数 | 位置 | 类型 | 必填 | 说明 |
|---|---|---|---|---|
| X-CSRF-Token | header | string | 是 | 会员会话 CSRF 令牌 |
JSON 请求体
使用 application/json 提交请求体。
| 参数 | 类型 | 必填 | 说明 |
|---|---|---|---|
| scopes | array | 是 | 参见调用说明 |
| reason | string | 是 | 参见调用说明 |
Axios 请求示例
会员管理请求使用开发者会话;写请求从开发者中心页面读取 CSRF 令牌。
javascript
// 同源浏览器保留 Cookie;服务端客户端需保存并发送会话 Cookie。
const session = await axios.get('/api/v1/developer/session');
const csrfToken = session.data.data.csrf_token;
axios.create({headers: {'X-CSRF-Token': csrfToken}}).post('/api/v1/developer/scopes', {
"scopes": [
"addons.read"
],
"reason": "同步平台已发布的应用目录"
});响应结构示例
以下为结构示例,不是实时接口结果;列表和文档对象可能省略部分项目。
json
{
"code": 0,
"message": "操作成功",
"data": {
"requested": 1,
"message": "权限申请已提交审核"
}
}响应状态
| HTTP 状态 | 含义 |
|---|---|
| 200 | 成功 |
| 401 | 认证失败 |
| 403 | 权限未获批准 |
| 422 | 参数错误 |