## 接口说明
用友 YonBIP / YonSuite 的自建应用不走密码模式,而是 AppKey + AppSecret 的签名换 token 模式。调用方用 AppKey、当前毫秒时间戳 timestamp 和签名 signature 请求本接口,获得 access_token;业务接口调用时把 access_token 作为请求参数(或按网关要求放入 header)传递。
### 签名算法
1. 准备参数 appKey 与 timestamp(Unix 毫秒时间戳)。
2. 将所有参数按参数名升序排序,拼接为 key1value1key2value2 形式的字符串。
3. 以 AppSecret 为密钥,对拼接串做 HmacSHA256。
4. 对摘要结果做 Base64,再做 URLEncode,得到 signature。
5. 以 GET 方式发起请求:appKey、timestamp、signature 三个参数。
### 响应与使用
- 返回 JSON 中 data.access_token 为调用凭证,expires_in 约 7200 秒(2 小时)。
- access_token 过期前应在本地缓存复用,切忌每单请求都重新换 token(会触发限流)。
- 轻易云连接器内置了该签名与 token 缓存逻辑,租户只需填入 AppKey/AppSecret。
### 常见问题
timestamp 与服务器时间偏差过大、拼接漏排参数、Base64 后未 URLEncode,是最常见的三类验签失败原因。
### 与 ISV 模式的区别
本文是自建(自用)应用的直连模式;如果服务商要为多个租户提供服务,需走 ISV 套件模式:先接收平台推送的 suiteTicket,再用 suiteKey 与 suiteSecret 换取 suiteAccessToken,最后按租户换取企业级 token。两种模式的凭据体系完全不同,集成选型时先确认应用形态。