Authorize端点
更新时间:2026-07-14
Authorize端点
- OAuth2 授权入口。下游客户端 302 用户到此地址发起登录。后端校验参数后直接返回 HTML 登录页,页面渲染该用户池下所有已启用的 IdP 列表。client_id 无效或 redirect_uri 不在白名单时直接返回 HTML 错误页(不重定向,防 open redirect)。
OpenAPI Explorer
去调试
您可以在 OpenAPI Explorer 中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer 可以自动生成 SDK 代码示例。
请求结构
Plain Text
1GET /v{version}/agent-identity/inbound/{userPoolId}/authorize HTTP/1.1
2Host: identity.bce.baidu.com
请求头域
无需认证,无特殊请求头域
请求参数
| 参数名称 | 类型 | 是否必需 | 参数位置 | 描述 |
|---|---|---|---|---|
| version | String | 是 | URL参数 | API版本号 |
| userPoolId | String | 是 | URL参数 | 用户池 ID |
| client_id | String | 是 | Query参数 | OAuth2 client_id |
| redirect_uri | String | 是 | Query参数 | 登录完成后回跳地址(需在客户端白名单内) |
| response_type | String | 是 | Query参数 | 固定 code |
| scope | String | 否 | Query参数 | 请求的 scope,空格分隔(如 openid profile offline_access)。为空时降级为客户端注册的 scopes;请求 scope 必须是客户端注册 scopes 的子集,否则返回 invalid_scope(400);不识别的 scope 静默忽略 |
| state | String | 否 | Query参数 | 客户端 state(原样回传) |
| nonce | String | 否 | Query参数 | OIDC nonce(原样写入 id_token) |
返回状态码
成功返回200(text/html 登录页面);response_type 不支持返回400;scope 不在允许范围返回400 invalid_scope。详见错误码
返回头域
除公共头域外,无其他特殊头域
返回参数
text/html 登录页面。页面渲染该用户池下所有已启用的 IdP 列表,用户点击后发起 IdP 授权。
请求示例
Plain Text
1GET /v1/agent-identity/inbound/{userPoolId}/authorize?client_id={client_id}&redirect_uri={redirect_uri}&response_type={response_type}&scope={scope}&state={state}&nonce={nonce} HTTP/1.1
返回示例
Plain Text
1HTTP/1.1 200 OK
评价此篇文章
