Remote Config 客户端API接入指南
Remote Config 客户端API接入指南
用户身份认证(JWT)
Remote Config 客户端API 使用基于 JWT 的用户身份认证:
如何获取 JWT
未集成客户端 SDK 的开发者, 可使用 JWT API 来获取 JWT。
JWT API 基本信息
- 接口功能:
通过用户 UserID 获取登录后的 JWT - 请求方法:
POST - 请求地址:
https://p.unity.cn/v1/login/token - 请求体:
application/json
{
"userID": "<userId>", //需要获取 JWT 的玩家 id
"externalPersonaID": "<personaID>" //可选,非必填,需要获取 JWT 的角色 id
}- 响应数据
{
"accessToken": "<token>", //JWT(JSON Web Token), 可用于后续 API 的鉴权
"expiresAt": "<expiresAt>" //JWT 的过期时间
}- 是否需要认证:
需携带 Authorization
鉴权
获取用户的JWT身份认证信息后,在后续请求下列客户 API 的 Request Header 中增加如下 Header:
- Authorization: Bearer {jwt}
- X-TIMESTAMP: 当前时间戳
- X-NONCE: 随机生成的UUID
- X-APPID: 当前需要使用的 UOS APP 的 AppId
- X-NONCE-TOKEN: hexadecimal(sha256(appId + ":" + appSecret + ":" + X-TIMESTAMP + ":" + X-NONCE))
"Nonce Authorization"是一种身份验证机制,用于确保在通信中的请求是合法的。"Nonce" 是 "Number Used Once"(一次性数字)的缩写,是一个只能使用一次的随机或唯一值。Nonce 在身份验证中通常用于防止重放攻击。
Remote Config 客户端API列表
API Endpoint: https://c.unity.cn