故障排查稳定能力

API 集成中心与开放 API:安全边界

了解“安全边界”的适用场景、操作方式和验证标准。

阅读本页后,你可以

了解“安全边界”的适用场景、操作方式和验证标准。 完成本页后,你应能够理解功能边界,并按步骤完成配置和验证。

开始前检查

  • 已获得目标租户和应用的接入授权
  • 已确认测试环境、回调地址和网络边界
  • 服务端密钥仅保存在后端或安全配置中心
API 集成中心与开放 API相关产品界面
API 集成中心与开放 API相关产品界面,点击可查看原图。

安全边界

浏览器、App 和小程序只应持有用户登录态,不能保存或展示服务端密钥。appSecret、AK/SK 和访问令牌交换应由后端/BFF 完成,前端调用后端封装后的安全接口。

完成标准

不要只以“按钮点击成功”作为完成依据,请至少核对以下结果。

  • 保存或提交后页面没有错误提示,刷新后配置仍可正确回显。
  • 使用目标角色完成一次实际访问或运行验证。

继续阅读