帳戶授權
攞認證狀態
回傳帳號目前嘅認證流程狀態,包括 code、QR、密碼、Passkey、會話匯入或者認證終態。Passkey 狀態包括 passkey_required、passkey_pending、passkey_confirmation 同 passkey_confirmation_sent;auth_payload 可能帶 WebAuthn public_key。
https://api.unifyport.ai/v1/accounts/{account_id}/auth呼叫前準備
在伺服器端使用資源所屬工作區的 X-Api-Key,執行範例前替換所有預留位置。
參數從哪裡取得
- account_id
- 從建立或查詢帳號的回應取得 data.id。帳號屬於 X-Api-Key 對應的工作區。 攞帳號
請求參數
請求標頭
X-Api-Key工作區 API Key,工作區會由呢個標頭解析得出嚟。
路徑參數
account_id用嚟識別嗰條 authentication 路由嘅 ID。
請求內容
呢個介面唔需要 JSON 請求內容。
如何理解結果
依文件解讀回應欄位與 HTTP 狀態。204 成功沒有回應本文,排查時使用 X-Request-Id。下一步請參閱相關操作。
回應 200 OK
{
"request_id": "<REQUEST_ID>",
"data": {
"account_id": "acc_example",
"status": "awaiting_qr_scan",
"auth_fields": [
{
"type": "qr_code",
"required": true
}
],
"auth_payload": {
"qr_code": "https://example.com/qr"
},
"expires_at": "2026-01-01T00:00:00Z",
"last_error": ""
}
}
回應內容
account_id呢個回應所指嘅渠道帳號。
status目前授權流程狀態,例如 pending_auth、awaiting_qr_scan、awaiting_code、pending、passkey_required、passkey_pending、passkey_confirmation、passkey_confirmation_sent、authorized 或 failed。
auth_fields[]object[]講明下一步要乜嘢 — 每一項都帶住一個 type,仲有係咪必填。
auth_fields[]講明下一步要乜嘢 — 每一項都帶住一個 type,仲有係咪必填。
type下一步認證要求嘅輸入類型,例如 code 或 password。
required呢個認證輸入係咪一定要提供。
label渠道方提供嘅輸入顯示標籤(如有)。
placeholder渠道方提供嘅輸入提示文字(如有)。
auth_payload目前步驟所需嘅標準載荷。普通 QR 用 qr_code;驗證碼步驟用 type=code;Passkey 用 type=passkey 同 public_key。互斥步驟嘅載荷唔會同時出現。
expires_atRFC3339 時間戳,過咗呢個時間之後而家個 auth_payload 就唔再有效。
format: date-time
last_error最近一次認證錯誤;冇嘅話就係空字串。
回應
200200 OK
請求成功,回應內容嘅例子如上。
401未授權
X-Api-Key 請求標頭缺少或者無效。
500伺服器錯誤
服務遇到咗未預期嘅錯誤。
失敗後如何處理
檢查 HTTP 狀態和 error.code/numeric_code,保留 request_id。依原因修正參數、繼續授權或檢查狀態。重試傳送及寫入前確認上次結果,避免重複操作。 錯誤碼參考
- invalid_request · 10000 · 400
- 檢查必填欄位、格式與渠道條件,修正請求後再呼叫。
- invalid_api_key · 11001 · 401
- 檢查 X-Api-Key 與工作區是否有效。