OAuth2 接入指南
OAuth2 接入指南
模力方舟支持基于 OAuth 2.0 协议向第三方应用开放授权能力,当前采用标准授权码模式(Authorization Code)。第三方应用完成接入后,可引导用户在模力方舟完成登录与授权,并在授权成功后获取访问凭证,用于识别用户身份或调用开放能力。
该模式适用于服务端参与的 Web 应用、企业系统和开放平台集成。若您的应用为前后端分离架构,仍建议由服务端负责保存 client_secret、交换令牌和刷新令牌,避免敏感凭证暴露到浏览器或客户端。