OAuth2 IdP回调
更新时间:2026-07-14
OAuth2 IdP回调
- IdP 授权完成后重定向到此接口,接收 authorization code。无需认证(由 IdP 发起 302 重定向)。处理后 302 重定向到发起请求时指定的 resourceOauth2ReturnUrl,附带 session_id 参数。
OpenAPI Explorer
去调试
您可以在 OpenAPI Explorer 中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer 可以自动生成 SDK 代码示例。
请求结构
Plain Text
1GET /v{version}/agent-identity/oauth2/callback/{providerId} HTTP/1.1
2Host: identity.bce.baidu.com
请求头域
无需认证,无特殊请求头域
请求参数
| 参数名称 | 类型 | 是否必需 | 参数位置 | 描述 |
|---|---|---|---|---|
| version | String | 是 | URL参数 | API版本号 |
| providerId | String | 是 | URL参数 | 凭证提供方 ID |
| code | String | 是 | Query参数 | IdP 返回的 authorization code |
| state | String | 是 | Query参数 | OAuth2 state 参数(HMAC 签名,用于 CSRF 防护和会话路由) |
返回状态码
成功返回302 重定向;state 无效、session 已过期、或 session 状态不为 PENDING 返回400。详见错误码
返回头域
除公共头域外,无其他特殊头域
返回参数
HTTP 302 重定向到 resourceOauth2ReturnUrl?session_id=xxx,无响应 body。
请求示例
Plain Text
1GET /v1/agent-identity/oauth2/callback/{providerId}?code={code}&state={state} HTTP/1.1
返回示例
Plain Text
1HTTP/1.1 302 Found
2Location: https://my-app.example.com/oauth2/callback?session_id=a1b2c3d4e5f6...
评价此篇文章
