## 接口说明
LoginByAppSecret 是金蝶云星空(K3 Cloud)WebAPI 推荐的第三方系统登录方式。与 ValidateUser(明文密码登录)不同,它使用在金蝶云星空【开放服务云 → OpenAPI → 第三方应用】中创建的 AppID 与 AppSecret 进行鉴权,避免在集成平台中保存用户密码,安全性更高,也是轻易云连接金蝶云星空时的默认鉴权方式。
### 调用步骤
1. 在金蝶云星空中创建第三方应用,记录 AppID、AppSecret,并为应用绑定代理用户(该用户的权限决定接口可见的数据范围)。
2. 以 POST + application/json 调用本接口,请求体传入账套 ID(acctID)、用户名(username)、AppID、AppSecret 与语言(lcid,中文 2052)。
3. 响应中 LoginResultType 为 1 表示登录成功。后续业务接口调用必须携带登录响应返回的 Cookie(kdservice-sessionid 等会话信息),否则会被拒绝。
4. 会话有超时时间,生产环境应捕获会话失效错误后自动重新登录,并对登录接口做并发收敛,避免高频重复登录被风控。
### 注意事项
- 星空 WebAPI 所有接口路径均以 .common.kdsvc 结尾,Content-Type 必须为 application/json。
- acctID 是账套编码而非企业名称,可在登录页 URL 或数据中心管理中查到。
- 私有部署环境请使用 https 并确认证书有效,轻易云适配器支持私有化地址配置。