认证
所有渠道伙伴 API 请求都通过 request-token HTTP 头中的 token 进行认证。
工作机制
POST /channel/api/v1/order/submit
request-token: <你的 token>
│
▼
服务端根据 token 查找渠道应用
(必须已启用且类型为 "channel_partner")
│
▼
服务端从 token 解析出绑定的渠道伙伴(会员)
│
▼
请求继续,限定在该伙伴绑定的店铺范围内伙伴身份由服务端从 token 解析。你无需在请求中发送伙伴 id——这可防止一个伙伴冒充另一个伙伴。
获取 token
token 由 e2c-energy 管理员签发,管理员创建绑定到你渠道伙伴账户的渠道应用。请妥善保管 token,像对待密码一样。
请求头
| 头 | 必填 | 说明 |
|---|---|---|
request-token | 是 | 你的渠道应用 token |
Content-Type | 是 | application/json |
认证错误
| code | 含义 |
|---|---|
| 909 | token 缺失、未知、已停用,或类型不是 channel_partner |
收到 909 时,请确认 token 正确、仍处于启用状态、且以渠道伙伴应用身份签发。