轻易云
注册体验
POSThttps://api.kingdee.com/jdyconnector/app_management/kingdee_auth_tokenapp_signature 换 app-token + X-Api-* HMAC 签名头

获取 app-token(kingdee_auth_token)

金蝶云星辰企业内部应用鉴权:两层凭据(ISV 层 client_id/client_secret + 租户层 app_key/app_secret),用 app_signature=Base64(hex(HmacSHA256(app_key, app_secret))) 换取 app-token,业务请求携带 X-Api-* 签名头与 app-token。

## 接口说明 金蝶云星辰(jdy)开放网关采用两层凭据体系,接入时务必分清: 1. ISV/应用层凭据 client_id、client_secret:在金蝶云开放平台创建应用获得,用于业务请求头 X-Api-ClientID 与 X-Api-Signature(HMAC 密钥)。 2. 租户(账套)层凭据 app_key、app_secret:企业管理员完成应用授权后由平台推送(push_app_authorize 返回),用于计算 app_signature 换取 app-token。 ### 换 token 步骤 1. 计算 app_signature:以 app_secret 为密钥、app_key 为消息做 HmacSHA256,取**小写 hex 字符串**再做 Base64(注意是对 hex 字符串编码,不是对原始字节)。 2. POST 本接口,query 携带 app_key、app_secret、app_signature。 3. 成功返回 app-token 与 domain(网关路由地址)。 ### 业务请求签名(每次调用都要) 请求头固定携带:X-Api-ClientID、X-Api-TimeStamp(毫秒)、X-Api-Nonce、X-Api-SignHeaders(固定 X-Api-TimeStamp,X-Api-Nonce)、X-Api-Auth-Version(2.0)、X-Api-Signature、app-token 以及 X-GW-Router-Addr(换 token 返回的 domain,缺失会 404)。待签名串为:大写方法 + 换行 + urlencode(路径) + 换行 + 两次 rawurlencode 的 query + 换行 + x-api-nonce + 换行 + x-api-timestamp + 换行,以 client_secret 做 HmacSHA256 后 hex 再 Base64。 ### 生产建议 星辰签名细节坑多(编码顺序、头名小写、末尾换行),强烈建议使用官方 SDK 或轻易云星辰连接器,不要自研签名。

代码示例

pseudo
app_signature = base64(hex(hmac_sha256(key=app_secret, msg=app_key)))
POST https://api.kingdee.com/jdyconnector/app_management/kingdee_auth_token
     ?app_key=..&app_secret=..&app_signature=..
# -> app-token + domain;业务请求头:
# X-Api-ClientID / X-Api-TimeStamp / X-Api-Nonce / X-Api-Signature
# X-Api-SignHeaders: X-Api-TimeStamp,X-Api-Nonce / X-Api-Auth-Version: 2.0
# app-token: <token> / X-GW-Router-Addr: <domain>

错误码

错误码消息含义
1030002006授权信息错误app_key/app_secret/app_signature 不匹配或授权已失效,需重新授权
404网关 404缺少 X-GW-Router-Addr 头或路由地址错误
401验签失败X-Api-Signature 计算错误,核对编码顺序与待签名串