权限认证

权限认证

Insta360 开放平台 API 采用 OAuth 2.0 协议进行鉴权与授权,按业务域划分 Scope 权限范围,确保用户数据安全与最小权限原则。

规划阶段

本页面描述的是规划中的能力,具体接口以正式发布为准。

鉴权方式

  • 协议: OAuth 2.0
  • 授权类型: Authorization Code
  • Token 类型: Bearer Token

认证流程

  1. 开发者在开放平台注册应用,获取 client_idclient_secret
  2. 引导用户跳转授权页面,用户确认后获取 authorization_code
  3. 使用 authorization_code 换取 access_token
  4. 在 API 请求头中携带 Authorization: Bearer <access_token>

Scope 权限范围

Scope 按业务域划分,实现最小权限原则:

Scope说明
account:read读取用户基本信息
content:read读取作品列表与元数据
content:write上传与编辑作品
store:read读取商品、价格与订单信息
store:write创建订单与购买