平臺功能-子賬號授權(quán)改造升級影響范圍
改造范圍
改造內(nèi)容主要分為兩塊,第一是子賬號sessionkey的改造;第二是子賬號授權(quán)模式的改造;
影響范圍
l 子賬號sessionkey的改造主要影響的是第三方應(yīng)用的開發(fā)者(ISV),詳見表(1);
ISV影響 | ||
| 改造前 | 改造后 |
子賬號 sessionkey | 子賬號授權(quán)獲取的sessionkey 與主賬號的sessionkey取自同一個,操作記錄無法根據(jù)sessionkey區(qū)別出; | 子賬號sessionkey區(qū)別出主sessionkey,主賬號和子賬號頒發(fā)不同的sessionkey,可直接通過子sessionkey識別出子賬號(官方底層會有父子關(guān)系識別); |
sessionkey授權(quán)時長 | 使用的是主sessionkey,高危api刷新時長需要主賬號操作實現(xiàn) | 子sessionkey授權(quán)時長與主sessionkey一致,支持主子sessionkey各自獨立刷新高危讀寫API的有效時長 |
子賬號 sessionkey調(diào)用API的有效性 | 第三方應(yīng)用若取消了支持子賬號的邏輯,其仍可通過保存的子sessionkey調(diào)取API操作,后臺sessionkey未失效 | 第三方應(yīng)用一旦取消支持子賬號邏輯,TOP自行控制不允許所有子sessionkey的調(diào)用API請求;第三方應(yīng)用選擇支持子賬號,則TOP根據(jù)MMP提供的授權(quán)關(guān)系對子sessionkey做控制; |
授權(quán)體系 | 使用TOP提供的容器授權(quán)或oauth2授權(quán)方式,并且通過返回的paramater參數(shù)解析獲取用戶信息 | 不變,使用同一的授權(quán)體系 |
后臺輪詢操作(如:訂單定時下載等) | 使用緩存在本地的主賬號sessionkey | 建議: 不變,仍然適用主賬號sessionkey,避免受子賬號因關(guān)閉或欠費等狀態(tài)而授權(quán)碼失效的影響; |
日常操作 | 部分使用緩存在本地的主賬號sessionkey | 建議: 根據(jù)當前會話者的sessionkey來作為調(diào)用根據(jù),即每次子賬號登陸都獲取當前返回的sessionkey,無需保存在本地,特別是調(diào)用到高危api,因為淘寶官方直接會根據(jù)調(diào)用API的sessionkey身份來打點日志并開放給用戶查詢。如還沿用主sessioneky,則日志記錄不到準確的子賬號(這部分官方日志信息以后會統(tǒng)一開放); |
App支持子賬號 | 在TOP應(yīng)用詳情中的“管理授權(quán)”設(shè)置允許子帳號授權(quán)才能使用該功能。 | 不變,應(yīng)用是否支持子賬號系統(tǒng)還是需要isv設(shè)置作為首要條件; 改造前,本是已經(jīng)支持的,可以再UP的應(yīng)用列表做自主切換升級到新的模式,具體參考《子賬號授權(quán)改造升級介紹》文檔 改造后,新建的應(yīng)用如果勾選了,則默認為新的授權(quán)模式;
|
表(1)
l 子賬號授權(quán)模式的改造主要影響的是用戶,如下;
改造前
主帳號設(shè)置子帳號是否可訪問該應(yīng)用有二種方式:
第一種方式:主帳號使用TOP容器登陸時,選擇“授權(quán)子帳號使用該應(yīng)用”;
第二種:淘寶后臺設(shè)置;
用戶登陸taobao.com,在賬號管理中的“應(yīng)用授權(quán)“設(shè)置允許子帳號授權(quán);
改造后
l TOP的兩大授權(quán)開關(guān)將做如下改動:
l 新的子賬號管理系統(tǒng):
主賬號設(shè)置子賬號的權(quán)限有兩種,一種是針對單個子賬號單獨授權(quán)應(yīng)用權(quán)限,第二種是通過角色授權(quán)第三方應(yīng)用,如下:
第一種:給單個子賬號授權(quán)某個應(yīng)用權(quán)限,如下圖步驟:
進入“賣家中心—子賬號管理—員工管理—組織結(jié)構(gòu)”,選中你要編輯的員工子賬號或新建員工:
第二種:給一個角色授權(quán)應(yīng)用權(quán)限(該角色下所有子賬號都有該應(yīng)用的權(quán)限),如下圖步驟:
進入“賣家中心—子賬號管理—員工管理—角色管理”,選中某個要編輯的角色。
注意:對于之前在老的模式下已經(jīng)授權(quán)子賬號的app,改造之后會在角色管理界面下默認自動創(chuàng)建一個“應(yīng)用服務(wù)訪問權(quán)”的角色,并默認對已有的子賬號授予該角色,用戶可以對這個角色做相應(yīng)的修改、刪除操作,也可以針對單個子賬號修改授權(quán)關(guān)系;
l 主賬號可以查看其下所訂購的支持子賬號登錄的app列表,及對應(yīng)app目前已經(jīng)授權(quán)的子賬號列表信息,如圖:
FAQ
- 關(guān)于此文檔暫時還沒有FAQ