12月开发者日回顾|全权授权方式上线、开放平台支持错误码搜索

简介: 12月开发者日回顾|全权授权方式上线、开放平台支持错误码搜索

大家是否有这样的痛点?每当服务商想引入新的开放平台能力时,就需要商家二次授权。服务商的商户数量越多,二次授权作业成本越高。而商户也会被频繁打扰,影响商户体验。

在本月的开发者日上,支付宝开发者日讲师剑羽给我们推出了一种全权委托授权模式《支付宝开放平台授权模式更新》,可以大大降低授权压力,全面了解服务商-商家之间新的授权模式并快速应用,通过全权委托授权方式,降低服务商作业成本。

此处为语雀视频卡片,点击链接查看:12月29日.mov

在分享结束后,剑羽讲师针对线上的开发者提出的问题也进行了一一解答:


Q:商户首次授权是有授权回调的,为什么重新授权没有?

A:授权回调地址是商户在做完授权后,授权平台会给服务商颁发一个授权的令牌,这个颁发令牌就是通过授权的回调地址向服务商传递一个授权码,服务商再通过API去换取授权令牌,之后就可以做代调用了。授权回调是授权过程中必不可少的一个环节,不管是首次授权还是说二次授权,授权回调都是会触发的行为,如果服务商的授权回调没有触发,可以检查一下授权邀约链接中是否定制化了这个回调地址,是否跟开放平台里配置的回调地址是一致的。


Q:请问小程序插件授权在哪里授权?

插件其实也是一种独立的一个研发模式,与代开发模式和模板开发模式有所区别,需要服务商首先在开放平台里完成插件的开发,并把插件上架到服务市场后,商户通过服务市场来完成插件的订购。服务市场订购的同时也会完成一个小程序和小程序插件的授权。


Q:授权给服务商的应用怎么取消对服务商的授权?

通过商家平台的账号中心-授权管理中心进行解除,也可以在开放平台的小程序管理中,进行第三方授权管理的解除。


Q:第三方授权,用户接受授权后的回调能否带自定义的token(参数)

服务商需要在授权发起以及在授权执行之后做一个业务信息的一个关联。授权链路提供了一个扩展参数,就是刚才接口里面有一个叫state这么一个参数。这个参数其实就是为了让服务商做这个授权回调的时候,实现业务参数的一个透传。state参数有一个长度限制,如果说服务商要透传的这个字段比较短的话,可以直接把要透传的内容放在这个state参数中。如果透传的信息比较长的话,那么一般的处理方式是服务商先把这个信息序列化保存在自己的缓存或者是数据库中,然后生成一个key,把这个key作state的参数,进行一个透传。最终再回调之后,拿到这个key之后再从缓存或者数据库中还原业务信息。


Q:这种授权对商家是一次的授权,还是每一次都需要授权?

如果说商户跟服务商已经建立了这样的全权委托授权,那后续服务商在新绑定产品的时候,如果这个产品属于绝大部分的支持全权委托的,那这种情况下是不需要再授权的。但是服务商如果绑定的是涉及资金的转出、数据安全等敏感产品,那这种情况下是需要商户强感知,需要强制进行二次授权。


相信大家在接入能力时,会看到一些错误码,面对这些错误码,常常不知该怎么进行处理,我们推荐的一个方式就是直接在开放平台官网右上角的搜索框进行搜索,结果页会显示常见错误码的原因及解决方案,本次开发者日我们也邀请了支付宝开发者日讲师翌风给大家带来分享《支付宝开放平台搜索升级&常见错误码解读》。

此处为语雀视频卡片,点击链接查看:12月29日(1).mov

在分享结束后,翌风讲师针对线上的开发者提出的问题也进行了一一解答:


Q:错误码的返回值是int类型INT还是字符串?

A:因为不同的错误码,它是不一样的,还是要去查看一下对应的这个接口,然后对应的这个错误码,然后相应的这种文档的一个介绍,它会有比较完善的这种介绍的。


Q:错误码是递增维护的吗?

A:从开发的规范上来讲是这样的,就是我的错误码定义肯定不断的在增多的,遇到的场景,遇到的报错肯定不断在增多的。但是在增多的前提上,一般是对那些老的错误码肯定是有兼容的。


Q:旧版服务端的API返回的错误码和新版服务端API返回的错误码是一致的吗?

A:目前是我们在做V3协议的升级。这个升级的过程中,新版肯定是对老版是在错误码上肯定是做好兼容的,它升级的内容可能是有一些调用方式的不同,但是针对一些错误码的定义不会有明确的改变。

目录
相关文章
|
移动开发 Java API
大疆无人机对接
本文介绍了大疆无人机对接第三方云平台的方案,包括设备对接和CloudAPI对接两种方式,重点讨论了CloudAPI对接。CloudAPI对接方案通过DJI Pilot 2或大疆机场将无人机与第三方云平台连接,实现低门槛接入,无需重复开发APP。方案优势在于让开发者更专注于业务开发,而非无人机功能适配。文章详细阐述了对接流程,包括环境准备、申请APPKey、对接流程、直播功能及获取无人机实时数据等内容,并提供了丰富的接口说明和技术支持资源。
10702 4
大疆无人机对接
|
SQL 算法 Java
Myqsql使用Sharding-JDBC分表分库和读写分离 1
Myqsql使用Sharding-JDBC分表分库和读写分离
387 0
|
设计模式 开发框架 开发工具
深入理解移动应用开发:从概念到实践
【9月更文挑战第30天】在这篇文章中,我们将深入探讨移动应用开发的各个方面。我们将从移动应用开发的基本概念开始,然后逐步深入到具体的技术实现。我们将讨论移动操作系统的基础知识,包括Android和iOS的架构和特性。然后,我们将深入探讨移动应用开发的关键技术,包括编程语言、开发框架和应用设计模式。我们还将提供一些代码示例,以帮助读者更好地理解和掌握这些概念和技术。最后,我们将讨论移动应用开发的未来趋势和挑战。
391 6
|
JSON 算法 数据安全/隐私保护
brida和frida练习hook逆向技术【中】
本文介绍了如何在未加壳、未混淆的 APK 中定位并破解加密算法,并使用 Burp 插件 autoDecoder 进行自动化加解密及口令爆破。文中详细描述了从反编译到配置插件的全过程,并提供了关键要素如 AES 算法、SECRET_KEY 和 Base64 编码的具体应用。此外,还展示了如何调整并发数以提高爆破成功率。
465 0
brida和frida练习hook逆向技术【中】
|
Web App开发 前端开发 JavaScript
Web前端项目的跨平台桌面客户端打包方案之——CEF框架
Chromium Embedded Framework (CEF) 是一个基于 Google Chromium 项目的开源 Web 浏览器控件,旨在为第三方应用提供嵌入式浏览器支持。CEF 隔离了底层 Chromium 和 Blink 的复杂性,提供了稳定的产品级 API。它支持 Windows、Linux 和 Mac 平台,不仅限于 C/C++ 接口,还支持多种语言。CEF 功能强大,性能优异,广泛应用于桌面端开发,如 QQ、微信、网易云音乐等。CEF 开源且采用 BSD 授权,商业友好,装机量已超 1 亿。此外,GitHub 项目 CefDetector 可帮助检测电脑中使用 CEF
3942 3
|
存储 安全 Linux
深度探索Linux操作系统 —— 从内核空间到用户空间1
深度探索Linux操作系统 —— 从内核空间到用户空间
256 4
|
机器学习/深度学习 数据采集 数据可视化
使用Python实现深度学习模型:智能垃圾分类与回收系统
【8月更文挑战第20天】 使用Python实现深度学习模型:智能垃圾分类与回收系统
856 1
|
开发框架 前端开发 JavaScript
基于SqlSugar的开发框架循序渐进介绍(3)-- 实现代码生成工具Database2Sharp的整合开发
基于SqlSugar的开发框架循序渐进介绍(3)-- 实现代码生成工具Database2Sharp的整合开发
|
小程序 前端开发 Java

热门文章

最新文章