中望帐号
  1. OEM受信客户端
中望帐号
  • 服务更新记录
  • 接入说明
  • 网关和规范
  • 客户端接入\变更申请
  • 全局返回码
  • 用户一致性
  • 用户消息推送
  • 授权认证
    • 获取服务配置
      GET
    • 获取用户授权code
      GET
    • 使用授权code兑换用户令牌
      POST
    • 刷新令牌
      POST
    • 受信客户端获取令牌
      POST
    • 密码模式获取用户令牌
      POST
  • 用户
    • 获取用户基本信息(OIDC)-不建议使用
      GET
    • 获取用户基本信息
      GET
    • 修改用户基本信息
      POST
    • 修改用户头像
      POST
    • 获取用户详细信息
      GET
    • 修改用户详细信息
      POST
    • 获取用户第三方绑定信息
      GET
    • 获取用户资讯接收设置
      GET
    • 结束会话(退出登录)
      GET
    • 获取客户端配置
      GET
    • 获取用户信息修改次数
      GET
    • 修改帐号安全信息
      GET
    • 获取用户当前IP信息
      GET
    • 发送验证码
      POST
  • 受信客户端接口
    • 用户
      • 获取用户GUID列表
      • 批量查询用户GUID
      • 批量获取用户详细信息
      • 批量获取用户第三方绑定信息
      • 通过第三方登录信息查询用户
      • 创建用户
      • 查询最近的登录记录
      • 增加用户第三方绑定信息
      • 批量修改用户详细信息
    • 企业
      • 刷新企业用户部门
    • 其他
      • 推送服务消息
  • OEM受信客户端
    • OEM授权认证对接说明
    • 获取OEM用户列表
      GET
    • 注册OEM用户
      POST
    • 更新OEM用户
      POST
    • 删除OEM用户
      DELETE
  • 管理后台
    • 用户
      • 获取用户列表
      • 申请导出用户数据
      • 获取导出的用户数据
      • 取消用户数据导出申请
      • 获取数据申请记录
      • 获取数据下载记录
      • 搜索用户
      • 获取用户部门名称链
      • 修改用户详细信息
      • 修改用户安全信息
      • 解绑用户手机号\邮箱\第三方
    • 角色
      • 获取角色组列表
      • 新建角色组
      • 更新角色组
      • 设置角色组管理员
      • 添加用户至角色组
      • 从角色组移除用户
      • 为用户分配可读权限
      • 取消用户可读权限
    • 企业
      • 创建\修改企业
      • 创建\修改企业第三方关联
  • 其他
    • 企微第三方用户关联
    • 企微回调
    • 获取客户端配置
    • 获取RSA公钥
  1. OEM受信客户端

OEM授权认证对接说明

OEM受信客户端#

OEM受信客户端用于申请受信客户端授权令牌,可获得以下scope权限:
scope说明备注
ZMS.OEMUsers.Read读取当前客户端的OEM用户列表OEM受信客户端默认授予,无需申请
ZMS.OEMUsers.Create注册\更新当前客户端的OEM用户OEM受信客户端默认授予,无需申请

OEM用户客户端#

OEM用户客户端用于申请OEM用户授权令牌,可获得以下scope权限:
scope说明备注
openid获取用户唯一guidOEM用户客户端默认授予,无需申请
profile获取用户基本信息OEM用户客户端默认授予,无需申请
offline_access获取令牌时同时返回刷新令牌OEM用户客户端默认授予,无需申请
ZMS.UserDetails.Read获取用户详细信息OEM用户客户端默认授予,无需申请
SAM_API查询订阅授权OEM用户客户端默认授予,无需申请
根据项目不同,会为客户端添加所需要的额外scope权限

实践#

注意事项#

请妥善保管好客户端密钥,若密钥遗忘或泄露,请及时联系中望重置密钥
所有与中望账号服务的交互应在后端进行
根据与中望的合作协议,OEM受信客户端可能存在用户数量限制,因此请勿在各个项目间交叉注册中望OEM用户

推荐方案#

注册并关联OEM用户
通过OEM受信客户端ID和密钥请求受信客户端获取令牌接口可获取客户端令牌,通过客户端令牌调用注册OEM用户接口进行用户注册
注册时密码为必须项,请生成随机复杂密码,不建议使用终端用户实际账号的密码
由于获取中望OEM用户令牌时需要OEM用户的用户名和密码,请注意保存,另外建议通过非对称加密持久化用户密码
接口将按顺序返回注册结果,请注意判定注册结果是否包含错误
建议通过OEM用户的guid关联实际的终端用户账号
获取\刷新中望OEM用户令牌
通过OEM用户客户端ID和密钥请求密码模式获取用户令牌接口可获取用户授权令牌和刷新令牌
通过OEM用户客户端ID和用户刷新令牌请求刷新令牌接口可获取新的用户授权令牌和刷新令牌
中望产品可能会需要刷新用户授权令牌,因此服务器可以不持久化刷新令牌
修改于 2022-08-26 02:45:15
上一页
推送服务消息
下一页
获取OEM用户列表
Built with