OAuth2 接入指南
OAuth2 接入指南
模力方舟支持基于 OAuth 2.0 协议向第三方应用开放授权能力,当前采用标准授权码模式(Authorization Code)。第三方应用完成接入后,可引导用户在模力方舟完成登录与授权,并在授权成功后获取访问凭证,用于识别用户身份或调用开放能力。
该模式适用于服务端参与的 Web 应用、企业系统和开放平台集成。若您的应用为前后端分离架构,仍建议由服务端负责保存 client_secret、交换令牌和刷新令牌,避免敏感凭证暴露到浏览器或客户端。
接入前准备
在开始接入前,请先确认已具备以下条件:
- 已注册并登录模力方舟平台。
- 已在模力方舟平台创建第三方应用。
- 已为应用配置合法的回调地址
redirect_uri。 - 已获取应用的
client_id与client_secret。
一、接入说明
OAuth 2.0 授权码模式的目标,是在不暴露用户账号密码的前提下,由用户授权第三方应用访问其在模力方舟中的身份信息或开放能力。
标准流程如下:
- 第三方应用将用户重定向到模力方舟授权页面。
- 用户登录并确认授权。
- 模力方舟携带授权码
code回调到第三方应用指定的redirect_uri。 - 第三方应用服务端使用
code换取access_token。 - 第三方应用使用
access_token获取用 户信息或访问授权资源。
二、在模力方舟平台创建应用
第三方应用接入 OAuth2 之前,需要先在模力方舟平台完成应用创建,并获取应用凭证。
1. 进入应用管理
登录模力方舟平台后,进入 工作台->设置->第三方应用,点击“创建应用”。

2. 填写应用基础信息
按页面提示填写以下内容:
- 应用名称:用于平台内展示和授权页展示。
- 应用描述:用于向用户说明应用用途。
- 应用主页:第三方应用的官方网站或访问地址。
- 应用回调地址:OAuth2 授权完成后的回调地址,即
redirect_uri。
注意
回调地址必须与应用实际发起授权时传入的 redirect_uri 保持一致。若不一致,授权请求将被拒绝。

3. 获取应用凭证
应用创建成功后,可在应用详情页查看以下信息:
client_id:应用公开标识,在发起授权请求时使用。client_secret:应用密钥,仅可在服务端保存和使用。
请妥善保管 client_secret,不要写入前端代码、移动端安装包或公开仓库。

三、OAuth2 授权码模式接入流程
以下示例展示标准的 OAuth 2.0 授权码接入流程。
1. 发起授权请求
第三方应用将用户重定向到以下授权地址:
GET https://moark.com/oauth/authorize?
response_type=code&
client_id={client_id}&
redirect_uri={redirect_uri}&
scope={scope}&
state={state}
参数说明如下:
| 参数 | 是否必填 | 说明 |
|---|---|---|
response_type | 是 | 固定为 code |
client_id | 是 | 应用标识 |
redirect_uri | 是 | 应用回调地址 |
scope | 是 | 申请的授权范围,按平台实际定义传入,例如 user_info api_key |
state | 推荐 | 第三方应 用生成的随机串,用于防止 CSRF 攻击 |
示例:
https://moark.com/oauth/authorize?response_type=code&client_id={client_id}&redirect_uri={redirect_uri}&scope=user_info%20api_key&state=8f3a2c9d
用户确认授权后,模力方舟会重定向到:
GET https://client.example.com/oauth/callback?code={code}&state=8f3a2c9d
如果用户拒绝授权,通常会返回错误信息,例如:
GET https://client.example.com/oauth/callback?error=access_denied&state=8f3a2c9d