巴别鸟巴别鸟文档

JWT 免登录授权

GET /api/authorizeByJWT.do

用于在已配置 JWT 信任关系的私有化环境中取得业务 API 授权码,不是文件访问接口,也不需要先有 Bearer access_token。

URL 查询参数

参数 说明
response_type 必填,固定为 code
client_id 必填,开发者应用 ID
jwt_token 必填,在可信服务端按约定声明结构和密钥生成的签名 JWT
email 目标用户邮箱,与下面两个身份字段择一
phone 目标用户手机号
babelId 目标用户工号

原文允许不指定用户时使用企业管理员身份。业务接入应明确指定目标用户,并验证调用者是否有权代表该用户,不能依赖省略身份的默认行为。JWT 的签名验证并不等于载荷已加密。

返回与后续流程

成功时取得 success 与授权码 code,再调用 获取 Token。这里的 code 是授权码,不是普通业务接口中的数字错误码。

JWT 声明结构、HS256 签名和部署密钥配置见开发 API 概览。真实凭证不得记录到公开日志或前端代码。

巴别鸟企业网盘文档内容会随产品版本、授权模块和部署配置更新;具体能力以实际部署与管理员配置为准。