最后更新于 2026.2.24

概述

云塔账号通行证是基于OAuth2.0标准协议开发的统一认证平台。接入方可通过SDK/API接入云塔开发认证平台,由平台提供统一的认证和管理服务。开发者只需注册账号、申请资格并创建应用后,即可接入。

提示:本文档默认您有基础的开发能力,如需要帮助,请加入QQ交流群

禁止涉黄赌毒政的网站接入,我们会对所有接入网站进行审查,必要时刻会向相关部门举报!

**安全提示 1:**仅第一步发起登录请求需要在前端进行发起,在授权回调之后,其他所有操作(包括调用本平台的接口)请在后端进行处理,请确保appsecret不会被泄露!如果泄露,可以重置appsecret!

**安全提示 2:**应用创建后,为了方便测试可以把IP/域名白名单留空,但是如果上线了,请一定要设置好IP/域名白名单以防恶意调用!

认证流程

  1. 通过接入方发起登录请求,请求用户授权登录接入方创建的应用
  2. 用户授权后,云塔账号通行证会回调授权码,并重定向至接入方的回调URL
  3. 接入方使用授权码请求获取用户Access Token和Refresh Token
  4. 接入方使用获取到的Access Token向云塔账号通行证请求获取用户资料

image.png

接入指南

目前只提供以下SDK,若你开发了其他语言的SDK,欢迎联系 [email protected]

SDK 调用示例:https://github.com/YunTower/YunTowerAccount-SDK-Example