轻易云
注册体验
GEThttps://open.yonyoucloud.com/open-auth/selfAppAuth/getAccessTokenAppKey + HmacSHA256 签名换 token

自建应用获取 access_token(HmacSHA256 签名)

用友开放平台自建应用鉴权接口:用 AppKey + 毫秒时间戳 + HmacSHA256 签名换取 access_token(有效期 2 小时),之后凭 token 调用 YonBIP 业务接口。

## 接口说明 用友 YonBIP / YonSuite 的自建应用不走密码模式,而是 AppKey + AppSecret 的签名换 token 模式。调用方用 AppKey、当前毫秒时间戳 timestamp 和签名 signature 请求本接口,获得 access_token;业务接口调用时把 access_token 作为请求参数(或按网关要求放入 header)传递。 ### 签名算法 1. 准备参数 appKey 与 timestamp(Unix 毫秒时间戳)。 2. 将所有参数按参数名升序排序,拼接为 key1value1key2value2 形式的字符串。 3. 以 AppSecret 为密钥,对拼接串做 HmacSHA256。 4. 对摘要结果做 Base64,再做 URLEncode,得到 signature。 5. 以 GET 方式发起请求:appKey、timestamp、signature 三个参数。 ### 响应与使用 - 返回 JSON 中 data.access_token 为调用凭证,expires_in 约 7200 秒(2 小时)。 - access_token 过期前应在本地缓存复用,切忌每单请求都重新换 token(会触发限流)。 - 轻易云连接器内置了该签名与 token 缓存逻辑,租户只需填入 AppKey/AppSecret。 ### 常见问题 timestamp 与服务器时间偏差过大、拼接漏排参数、Base64 后未 URLEncode,是最常见的三类验签失败原因。 ### 与 ISV 模式的区别 本文是自建(自用)应用的直连模式;如果服务商要为多个租户提供服务,需走 ISV 套件模式:先接收平台推送的 suiteTicket,再用 suiteKey 与 suiteSecret 换取 suiteAccessToken,最后按租户换取企业级 token。两种模式的凭据体系完全不同,集成选型时先确认应用形态。

代码示例

curl
curl -G "https://open.yonyoucloud.com/open-auth/selfAppAuth/getAccessToken" \
  --data-urlencode "appKey=your_app_key" \
  --data-urlencode "timestamp=1725000000000" \
  --data-urlencode "signature=Base64(HmacSHA256(appKey{appKey}timestamp{ts}, appSecret))"

错误码

错误码消息含义
00000success成功
20001鉴权失败appKey、timestamp 或 signature 校验不通过,检查签名算法与服务器时间偏差
20002token 失效access_token 过期(有效期 2 小时),需重新获取