API 参考
状态
调用模型已实现;可调用的接口清单取决于注册表登记进度(按业务域分批开放)。
调用模型:按接口编码,不做路径镜像
开放平台不逐条镜像后端路径。全部业务能力经统一直通入口调用:
POST /v1/api/invoke
Headers: Authorization: Bearer oat_xxx (或 X-App-Key + X-App-Secret)
Body: { "apiCode": "...", "query": {...}, "body": {...} }
每个开放接口在注册表登记:接口编码、所属业务域、读/写声明、参数语义、是否高危。
未登记或已停用的接口一律拒绝(code=92201)——登记与启用是显式的开放决策。
每次调用经四道闸:注册表存在且启用 → 凭证 scope 覆盖接口的 域:读写 声明 →
绑定员工拥有该接口的主站功能权限(按目标 URL 自动对照员工角色权限,与网关同源、
登记无需配置;无权限拒绝 code=92204)→ 下游业务服务按绑定员工真实身份执行数据权限。
全量调用落审计。
怎么知道有哪些接口
describe_api 返回的 paramsDesc 即接口的参数与枚举语义说明,随登记维护。
版本与变更
字段级明细页由后端接口规格自动生成,不手工维护——注册表登记的接口一经启用, 其请求/响应字段表即随规格同步产出,见接口参考。
接口版本策略沿用平台的 /v1 前缀 + 公告期约定:接口的新增、变更与废弃,
以及凭证策略与限流规则的调整,都在更新日志发布;
需要调用方配合修改的破坏性变更会提前公告。