外观
标准 HTTP V3 接口总览
V3 使用固定路径绑定业务动作,并使用 HMAC-SHA256、时间戳和 nonce。它与官方 SDK /api/v1 是两套客户端协议。
| 方法 | 路由 | 签名 ACTION | 用途 |
|---|---|---|---|
| POST | /api/legacy/v3/cards/login | card_login | 标准卡密登录 |
| POST | /api/legacy/v3/cards/unbind | card_unbind | 标准卡密设备解绑 |
| POST | /api/legacy/v3/users/register | user_register | 程序用户注册 |
| POST | /api/legacy/v3/users/login | user_login | 程序用户登录 |
| GET/POST | /api/legacy/v3/apps/config | app_config | 程序配置 |
| GET/POST | /api/legacy/v3/apps/announcement | announcement | 当前程序公告 |
| GET/POST | /api/legacy/v3/apps/files | get_file | 当前程序可用文件列表 |
| GET/POST | /api/legacy/v3/apps/profile | app_profile | 程序公开资料与能力状态 |
每条路径的 ACTION 固定,不能把登录签名复制给公告或文件接口。V3 成功码按接口族区分,不要只判断某一种:
| code | 常量 | 适用 |
|---|---|---|
0 | OK_LEGACY | 卡密登录、域名验证、系统探测、空公告/版本 |
1 | OK_BIZ | 解绑、程序用户注册/登录、公告有数据、版本有数据 |
2 | FAIL_BIZ | 通用业务失败,以 msg 为准 |
客户端应使用服务端同时返回的 success 字段,或等价地判断 code === 0 || code === 1; 不要写死「只有 0 成功」或「只有 1 成功」。接入与安全类错误另用 101+(如 101 程序缺失、 102 程序停用、103 验证关闭、172 接口不可用)或负数(-1 拒绝访问、-3 密钥过期、 -4 IP 拒绝、-8 限流)。完整码表见接口中心的错误码定义。
签名算法见 V1 / V3 签名,卡密接口见 标准单码登录,资源接口见 程序资源与下载。