完成OAuth2 Session Binding
更新时间:2026-07-14
完成OAuth2 Session Binding
- 客户端收到 OAuth2 回调后调用此接口,确认用户身份绑定并触发 token 交换。对应 AWS CompleteResourceTokenAuth。
OpenAPI Explorer
去调试
您可以在 OpenAPI Explorer 中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer 可以自动生成 SDK 代码示例。
请求结构
Plain Text
1POST /v{version}/agent-identity/oauth2/complete-auth HTTP/1.1
2Host: identity.baidubce.com
3Authorization: authorization string
请求头域
除公共头域外,无其他特殊头域
请求参数
| 参数名称 | 类型 | 是否必需 | 参数位置 | 描述 |
|---|---|---|---|---|
| version | String | 是 | URL参数 | API版本号 |
| x-bce-workload-access-token | String | 否 | Host参数 | WAT(Header 传递,与 Body 中的 workloadAccessToken 二选一) |
| sessionUri | String | 是 | RequestBody参数 | OAuth2 会话标识 |
| userIdentifier | Object | 是 | RequestBody参数 | 用户标识 |
| userIdentifier.userId | String | 是 | RequestBody参数 | 用户 ID(当前仅支持 userId) |
| workloadAccessToken | String | 是 | RequestBody参数 | WAT(Body 传递,也可通过 Header 传递) |
返回状态码
成功返回200 OK(空 Body);session 状态不正确或参数缺失返回400;WAT 缺失或无效返回401;userId/domainId/agentId 不匹配返回403;session 不存在返回404;token 交换失败返回500。详见错误码
返回头域
除公共头域外,无其他特殊头域
返回参数
无 body(HTTP 200 OK)
请求示例
Plain Text
1{
2 "sessionUri": "a1b2c3d4e5f6...",
3 "userIdentifier": {
4 "userId": "user-xxx"
5 },
6 "workloadAccessToken": "eyJ..."
7}
返回示例
Plain Text
1HTTP/1.1 200 OK
评价此篇文章
