API 參考

帳戶授權

攞認證狀態

回傳帳號目前嘅認證流程狀態,包括 code、QR、密碼、Passkey、會話匯入或者認證終態。Passkey 狀態包括 passkey_required、passkey_pending、passkey_confirmation 同 passkey_confirmation_sent;auth_payload 可能帶 WebAuthn public_key。

GEThttps://api.unifyport.ai/v1/accounts/{account_id}/auth

呼叫前準備

在伺服器端使用資源所屬工作區的 X-Api-Key,執行範例前替換所有預留位置。

參數從哪裡取得
account_id
從建立或查詢帳號的回應取得 data.id。帳號屬於 X-Api-Key 對應的工作區。 攞帳號

請求參數

請求標頭

X-Api-Key
string必填

工作區 API Key,工作區會由呢個標頭解析得出嚟。

路徑參數

account_id
string必填

用嚟識別嗰條 authentication 路由嘅 ID。

請求內容

呢個介面唔需要 JSON 請求內容。

如何理解結果

依文件解讀回應欄位與 HTTP 狀態。204 成功沒有回應本文,排查時使用 X-Request-Id。下一步請參閱相關操作。

回應 200 OK

{
  "request_id": "<REQUEST_ID>",
  "data": {
    "account_id": "acc_example",
    "status": "awaiting_qr_scan",
    "auth_fields": [
      {
        "type": "qr_code",
        "required": true
      }
    ],
    "auth_payload": {
      "qr_code": "https://example.com/qr"
    },
    "expires_at": "2026-01-01T00:00:00Z",
    "last_error": ""
  }
}

回應內容

account_id
string

呢個回應所指嘅渠道帳號。

status
string

目前授權流程狀態,例如 pending_auth、awaiting_qr_scan、awaiting_code、pending、passkey_required、passkey_pending、passkey_confirmation、passkey_confirmation_sent、authorized 或 failed。

auth_fields[]
object[]

講明下一步要乜嘢 — 每一項都帶住一個 type,仲有係咪必填。

type
string

下一步認證要求嘅輸入類型,例如 code 或 password。

required
boolean

呢個認證輸入係咪一定要提供。

label
string

渠道方提供嘅輸入顯示標籤(如有)。

placeholder
string

渠道方提供嘅輸入提示文字(如有)。

auth_payload
object

目前步驟所需嘅標準載荷。普通 QR 用 qr_code;驗證碼步驟用 type=code;Passkey 用 type=passkey 同 public_key。互斥步驟嘅載荷唔會同時出現。

expires_at
string

RFC3339 時間戳,過咗呢個時間之後而家個 auth_payload 就唔再有效。

format: date-time

last_error
string

最近一次認證錯誤;冇嘅話就係空字串。

回應

200

200 OK

請求成功,回應內容嘅例子如上。

401

未授權

X-Api-Key 請求標頭缺少或者無效。

500

伺服器錯誤

服務遇到咗未預期嘅錯誤。

失敗後如何處理

檢查 HTTP 狀態和 error.code/numeric_code,保留 request_id。依原因修正參數、繼續授權或檢查狀態。重試傳送及寫入前確認上次結果,避免重複操作。 錯誤碼參考

invalid_request · 10000 · 400
檢查必填欄位、格式與渠道條件,修正請求後再呼叫。
invalid_api_key · 11001 · 401
檢查 X-Api-Key 與工作區是否有效。