跳到正文
SSaleSass开发者文档
管理后台
文档中心接口文档
接口文档

逐项申请 API 权限

/api/v1/developer/scopes

POST/api/v1/developer/scopes

调用说明

凭证开通后,会员可以在一个请求中提交多项 scope,但系统为每项建立独立审核记录。用途说明会展示给审核人员。需要会员会话和 X-CSRF-Token。

路径与请求头参数

参数位置类型必填说明
X-CSRF-Tokenheaderstring是会员会话 CSRF 令牌

JSON 请求体

使用 application/json 提交请求体。

参数类型必填说明
scopesarray是参见调用说明
reasonstring是参见调用说明

Axios 请求示例

会员管理请求使用开发者会话;写请求从开发者中心页面读取 CSRF 令牌。

javascript
// 同源浏览器保留 Cookie;服务端客户端需保存并发送会话 Cookie。
const session = await axios.get('/api/v1/developer/session');
const csrfToken = session.data.data.csrf_token;
axios.create({headers: {'X-CSRF-Token': csrfToken}}).post('/api/v1/developer/scopes', {
    "scopes": [
        "addons.read"
    ],
    "reason": "同步平台已发布的应用目录"
});

响应结构示例

以下为结构示例,不是实时接口结果;列表和文档对象可能省略部分项目。

json
{
    "code": 0,
    "message": "操作成功",
    "data": {
        "requested": 1,
        "message": "权限申请已提交审核"
    }
}

响应状态

HTTP 状态含义
200成功
401认证失败
403权限未获批准
422参数错误
SaleSass 开发者文档 · 与项目内的接口契约同步