Skip to content

开放 API 目录

本页汇总开放平台相关路径。管理端与开发者中心 API 使用业务响应信封;OAuth2 标准端点按 RFC 返回顶层格式;开放网关端点在 /api/open/v1/* 下统一经过鉴权、计量和限流。


开放网关端点

方法路径Scope说明
GET/api/open/v1/ping连通性测试
GET/api/open/v1/echodata:read查询参数回显
POST/api/open/v1/echodata:write请求体回显,用于验证 body 参与签名
GET/api/open/v1/userinfouser:read当前调用主体信息
POST/api/open/v1/rules/evaluaterules:evaluate规则中心统一求值

规则求值

请求体:

json
{
  "kind": "table",
  "key": "asset_key",
  "facts": { "amount": 100 },
  "subjects": ["optional-subject"]
}
  • kind 使用规则中心支持的资产类型。
  • key 为规则资产 key,不能为空。
  • facts 为求值事实。
  • 名单类资产可传 subjects
  • 调用方记录为 open.<clientId>,source 为 open

开放 CMS 端点

所有路径挂载在 /api/open/v1 下。

方法路径Scope说明
GET/api/open/v1/cms/channelscms:read站点栏目树(启用中)
GET/api/open/v1/cms/contentscms:read已发布内容查询,支持过滤 / 排序 / 字段裁剪 / page 分页
GET/api/open/v1/cms/contents/cursorcms:read已发布内容游标翻页
GET/api/open/v1/cms/contents/synccms:read内容增量同步,包含删除变更
GET/api/open/v1/cms/contents/{idOrSlug}cms:read已发布内容详情
POST/api/open/v1/cms/contentscms:write创建内容,默认落草稿并提交审核
PATCH/api/open/v1/cms/contents/{id}cms:write更新内容,支持 expectedVersion 乐观锁
POST/api/open/v1/cms/contents/{id}/submitcms:write提交审核
POST/api/open/v1/cms/contents/{id}/publishcms:publish直接发布
DELETE/api/open/v1/cms/contents/{id}cms:write移入回收站

CMS 查询参数

参数说明
siteCode必填,站点标识
channel栏目标识,逗号分隔多选,聚合主栏目与副栏目
channelPath栏目路径前缀,包含全部子栏目
tag标签 slug,逗号分隔多选
contentType内容类型,逗号分隔
keyword全文检索
author作者
model内容模型标识
isTop / isRecommend / isHot / isOriginal布尔标记过滤
publishedFrom / publishedTo发布时间范围
sort排序字段,例如 -publishedAt;可用字段由 CMS 开放查询常量控制
fields字段裁剪,逗号分隔;id 始终返回
include关联展开
page / pageSizepage 分页
cursor游标翻页,传入后忽略 page

写入端点还要求 cms_open_app_grants 中存在启用的站点授权;栏目白名单为空表示该站点全部栏目。直接发布需要同时满足 cms:publish、授权行 canPublish=true 与站点 openApiPublishEnabled=true

OAuth2 标准端点

方法路径说明
GET/api/oauth2/authorize/info获取授权页应用与 Scope 信息
POST/api/oauth2/authorize用户确认授权
POST/api/oauth2/token令牌端点
POST/api/oauth2/token/revoke令牌撤销
POST/api/oauth2/token/introspect令牌自省
GET/api/oauth2/userinfoOIDC UserInfo

管理与开发者 API

前缀说明
/api/developer-apps开发者自助应用、配额用量、调试台
/api/oauth2/clients管理员应用治理、审核、令牌与授权记录
/api/api-scopesScope 注册表
/api/rate-plans限流套餐
/api/open-signature签名算法与在线验签工具
/api/open-api-stats调用统计与日志
/api/app-webhooksWebhook 订阅与投递日志

管理菜单与权限

菜单路径关键权限
应用管理/system/oauth2-appssystem:oauth2-apps:viewsystem:oauth2-apps:manage
我的应用/open-platform/my-apps登录可见
API Scope/open-platform/api-scopesopen:scope:viewopen:scope:manage
限流套餐/open-platform/rate-plansopen:rate-plan:viewopen:rate-plan:manage
调用统计/open-platform/statsopen:stats:view
签名验签/open-platform/signatureopen:signature:use
Webhook 订阅/open-platform/webhooksopen:webhook:viewopen:webhook:manage
SDK 示例/open-platform/sdkopen:sdk:view
API 调试台/open-platform/debug登录可见

运行配置

环境变量默认说明
OPEN_RATE_LIMIT_FAIL_CLOSEDtrue限流服务异常时是否拒绝请求
OPEN_WEBHOOK_AUTO_DISABLE_FAILURES5Webhook 连续终态失败自动停用阈值
OPEN_SECRET_ROTATION_GRACE_HOURS24应用密钥轮换旧密钥宽限小时数
OPEN_GATEWAY_REQUIRE_APPROVALtrue网关是否要求应用审核通过
OPEN_WEBHOOK_ALLOWED_HOSTSWebhook SSRF 防护放行主机,逗号分隔
OPEN_API_INTERNAL_BASE_URLhttp://127.0.0.1:<PORT>调试台内部请求基地址

Built with VitePress for local documentation preview.