跳到主要内容

应用生命周期

一个应用从创建到调用 API 通常经过以下阶段:

DRAFT → SUBMITTED → ACTIVE
↘ REJECTED
ACTIVE → SUSPENDED → ACTIVE

创建和凭证

应用创建后处于 DRAFT。凭证 Secret 只在创建或轮换时展示一次。轮换凭证前,应先让服务端支持新旧凭证的短暂切换窗口。

Scope

Scope 是应用可以使用的最小权限单位。Scope 缺失时,即使签名正确也会返回 403。建议按业务能力申请,不要为了方便申请全部权限。

事件订阅

每个事件订阅包含事件类型、HTTPS 回调地址和订阅状态。保存后先执行验证,再提交应用审核。回调失败由平台异步重试,投递详情可在控制台查看。

发布与停用

只有 ACTIVE 应用可以调用开放 API。停用会同时影响 V1 和 V2 请求;恢复前请先检查凭证、Scope、Webhook 投递失败和审计日志。