观猹 OAuth2.0 接入指南
快速开始
- 申请开通:填写申请表单并获取
client_id和client_secret - 引导授权:将用户跳转至观猹授权页面
- 处理回调:在
redirect_uri接收code,换取access_token - 获取用户信息:使用
access_token调用用户接口
参考文档
- 申请与测试:见 references/application.md — 包含申请表单、测试环境 client_id/client_secret
- 授权流程:见 references/authorization-flow.md — 包含完整授权流程、Scope 说明、回调处理、错误码
- API 参考:见 references/api-reference.md — 包含 Token 换取、刷新、校验、用户信息 API 的详细请求与响应
品牌物料
- 观猹小图标:点击下载
脚本工具
- PKCE 生成:
scripts/generate-pkce.py— 生成code_verifier和code_challenge - Python 完整示例:
scripts/watcha-oauth-example.py - Node.js 完整示例:
scripts/watcha-oauth-example.js
核心端点
| 用途 | 端点 |
|---|---|
| 授权页 | GET https://watcha.cn/oauth/authorize |
| 换取/刷新 Token | POST https://watcha.cn/oauth/api/token |
| 用户信息 | GET https://watcha.cn/oauth/api/userinfo |
| Token 校验 | POST https://watcha.cn/oauth/api/introspect |
注意事项
client_id含+、/、=等特殊字符,URL 传递时必须做 URL 编码- 公开客户端(
is_public=true)必须使用 PKCE email和phone仅在申请了对应 scope 且用户同意后才返回