亚洲国产日韩欧美一区二区三区,精品亚洲国产成人av在线,国产99视频精品免视看7,99国产精品久久久久久久成人热,欧美日韩亚洲国产综合乱

Entwicklungsdokumente für die offene Taobao-Plattform / 平臺功能-子賬號授權(quán)改造升級影響范圍

平臺功能-子賬號授權(quán)改造升級影響范圍

改造范圍

改造內(nèi)容主要分為兩塊,第一是子賬號sessionkey的改造;第二是子賬號授權(quán)模式的改造;

影響范圍

l  子賬號sessionkey的改造主要影響的是第三方應(yīng)用的開發(fā)者(ISV),詳見表(1);

 

ISV影響

 

改造前

改造后

子賬號

sessionkey

子賬號授權(quán)獲取的sessionkey

與主賬號的sessionkey取自同一個,操作記錄無法根據(jù)sessionkey區(qū)別出;

子賬號sessionkey區(qū)別出主sessionkey,主賬號和子賬號頒發(fā)不同的sessionkey,可直接通過子sessionkey識別出子賬號(官方底層會有父子關(guān)系識別);

sessionkey授權(quán)時(shí)長

使用的是主sessionkey,高危api刷新時(shí)長需要主賬號操作實(shí)現(xiàn)

子sessionkey授權(quán)時(shí)長與主sessionkey一致,支持主子sessionkey各自獨(dú)立刷新高危讀寫API的有效時(shí)長

子賬號

sessionkey調(diào)用API的有效性

第三方應(yīng)用若取消了支持子賬號的邏輯,其仍可通過保存的子sessionkey調(diào)取API操作,后臺sessionkey未失效

第三方應(yīng)用一旦取消支持子賬號邏輯,TOP自行控制不允許所有子sessionkey的調(diào)用API請求;第三方應(yīng)用選擇支持子賬號,則TOP根據(jù)MMP提供的授權(quán)關(guān)系對子sessionkey做控制;

授權(quán)體系

使用TOP提供的容器授權(quán)或oauth2授權(quán)方式,并且通過返回的paramater參數(shù)解析獲取用戶信息

不變,使用同一的授權(quán)體系

后臺輪詢操作(如:訂單定時(shí)下載等)

使用緩存在本地的主賬號sessionkey

建議

不變,仍然適用主賬號sessionkey,避免受子賬號因關(guān)閉或欠費(fèi)等狀態(tài)而授權(quán)碼失效的影響;

日常操作

部分使用緩存在本地的主賬號sessionkey

建議:

根據(jù)當(dāng)前會話者的sessionkey來作為調(diào)用根據(jù),即每次子賬號登陸都獲取當(dāng)前返回的sessionkey,無需保存在本地,特別是調(diào)用到高危api,因?yàn)樘詫毠俜街苯訒鶕?jù)調(diào)用API的sessionkey身份來打點(diǎn)日志并開放給用戶查詢。如還沿用主sessioneky,則日志記錄不到準(zhǔn)確的子賬號(這部分官方日志信息以后會統(tǒng)一開放);

App支持子賬號

在TOP應(yīng)用詳情中的“管理授權(quán)”設(shè)置允許子帳號授權(quán)才能使用該功能。 

不變,應(yīng)用是否支持子賬號系統(tǒng)還是需要isv設(shè)置作為首要條件;

改造前,本是已經(jīng)支持的,可以再UP的應(yīng)用列表做自主切換升級到新的模式,具體參考《子賬號授權(quán)改造升級介紹》文檔

改造后,新建的應(yīng)用如果勾選了,則默認(rèn)為新的授權(quán)模式;

 

 表(1)

 

l  子賬號授權(quán)模式的改造主要影響的是用戶,如下;

改造前

主帳號設(shè)置子帳號是否可訪問該應(yīng)用有二種方式: 
  第一種方式:主帳號使用TOP容器登陸時(shí),選擇“授權(quán)子帳號使用該應(yīng)用”; 

T1ltLuXcdsXXb1upjX.jpg


  第二種:淘寶后臺設(shè)置; 
  用戶登陸taobao.com,在賬號管理中的“應(yīng)用授權(quán)“設(shè)置允許子帳號授權(quán); 

T1F4TDXiJhXXb1upjX.jpg 

 

改造后

l  TOP的兩大授權(quán)開關(guān)將做如下改動:

 

T1DVYxXdFiXXb1upjX.jpg

T1IdrwXf0lXXb1upjX.jpg


 

l  新的子賬號管理系統(tǒng):

  主賬號設(shè)置子賬號的權(quán)限有兩種,一種是針對單個子賬號單獨(dú)授權(quán)應(yīng)用權(quán)限,第二種是通過角色授權(quán)第三方應(yīng)用,如下

      第一種:給單個子賬號授權(quán)某個應(yīng)用權(quán)限,如下圖步驟

   進(jìn)入“賣家中心—子賬號管理—員工管理—組織結(jié)構(gòu)”,選中你要編輯的員工子賬號或新建員工:

T1IbLwXjXoXXb1upjX.jpg

T1cnnwXiBhXXb1upjX.jpg

T1YFbyXiVXXXb1upjX.jpg

   第二種:給一個角色授權(quán)應(yīng)用權(quán)限(該角色下所有子賬號都有該應(yīng)用的權(quán)限),如下圖步驟:

   進(jìn)入“賣家中心—子賬號管理—員工管理—角色管理”,選中某個要編輯的角色。

T1uJvxXbBdXXb1upjX.jpg

注意:對于之前在老的模式下已經(jīng)授權(quán)子賬號的app,改造之后會在角色管理界面下默認(rèn)自動創(chuàng)建一個“應(yīng)用服務(wù)訪問權(quán)”的角色,并默認(rèn)對已有的子賬號授予該角色,用戶可以對這個角色做相應(yīng)的修改、刪除操作,也可以針對單個子賬號修改授權(quán)關(guān)系;

 

l  主賬號可以查看其下所訂購的支持子賬號登錄的app列表,及對應(yīng)app目前已經(jīng)授權(quán)的子賬號列表信息,如圖:

T1wGjrXkxtXXb1upjX.jpg

T1MFTyXgdXXXb1upjX.jpg

 

 

 

FAQ

  • 關(guān)于此文檔暫時(shí)還沒有FAQ