认证鉴权教程
获取组织密钥
功能介绍
认证是验证用户 身份的过程,OpenAPI 通过在 Https 请求的
Header
参数中传入X-User-Token
进行认证。鉴权是指在认证通过后,确定用户是否有权限访问特定资源的过程, 司空 2 会针对传入的
X-User-Token
进行鉴权,请确保X-User-Token
对应的用户具有该项目权限,才能正常访问该项目。X-User-Token
是JWT票据,你可以通过 JWT Decoder( https://fusionauth.io/dev-tools/jwt-decoder ) 解析出该 Token 对应的用户信息,当鉴权失败的时候,请在司空 2 上查看该用户是否具有所访问项目的权限。JWT票据示例:
user_id
,这个user_id
在下文中都有用到。添加项目到人员组装参数
参数 | 值 |
---|---|
nickname | bape |
role | project-commander |
user_id | 123 |
修改于 2025-06-25 03:29:35