帳號授權
取得認證狀態
回傳帳號目前的認證流程狀態,包括 code、QR、密碼、Passkey、會話匯入或認證終態。Passkey 狀態包括 passkey_required、passkey_pending、passkey_confirmation 與 passkey_confirmation_sent;auth_payload 可能攜帶 WebAuthn public_key。
https://api.unifyport.ai/v1/accounts/{account_id}/auth呼叫前準備
在伺服器端使用資源所屬工作區的 X-Api-Key,執行範例前替換所有預留位置。
參數從哪裡取得
- account_id
- 從建立或查詢帳號的回應取得 data.id。帳號屬於 X-Api-Key 對應的工作區。 取得帳號
請求參數
請求標頭
X-Api-Key工作區 API Key,工作區會由此標頭解析得到。
路徑參數
account_id用於該 authentication 路由的識別字。
請求內容
此介面無需 JSON 請求內容。
如何理解結果
依文件解讀回應欄位與 HTTP 狀態。204 成功沒有回應本文,排查時使用 X-Request-Id。下一步請參閱相關操作。
回應 200 OK
{
"request_id": "<REQUEST_ID>",
"data": {
"account_id": "acc_example",
"status": "awaiting_qr_scan",
"auth_fields": [
{
"type": "qr_code",
"required": true
}
],
"auth_payload": {
"qr_code": "https://example.com/qr"
},
"expires_at": "2026-01-01T00:00:00Z",
"last_error": ""
}
}
回應內容
account_id本回應所對應的渠道帳號。
status目前授權流程狀態,例如 pending_auth、awaiting_qr_scan、awaiting_code、pending、passkey_required、passkey_pending、passkey_confirmation、passkey_confirmation_sent、authorized 或 failed。
auth_fields[]object[]描述下一步驟所需的內容 — 每筆項目都帶有 type 以及是否為必填。
auth_fields[]描述下一步驟所需的內容 — 每筆項目都帶有 type 以及是否為必填。
type下一步認證要求的輸入類型,例如 code 或 password。
required此認證輸入是否必須提供。
label渠道方提供的輸入顯示標籤(如有)。
placeholder渠道方提供的輸入預留位置提示(如有)。
auth_payload目前步驟所需的標準載荷。普通 QR 使用 qr_code;驗證碼步驟使用 type=code;Passkey 使用 type=passkey 與 public_key。互斥步驟的載荷不會同時出現。
expires_atRFC3339 時間戳記,超過後當前的 auth_payload 即失效。
format: date-time
last_error最近一次認證錯誤;若無則為空字串。
回應
200200 OK
請求成功,回應內容範例如上。
401未授權
X-Api-Key 請求標頭缺少或無效。
500伺服器錯誤
服務遇到了未預期的錯誤。
失敗後如何處理
檢查 HTTP 狀態和 error.code/numeric_code,保留 request_id。依原因修正參數、繼續授權或檢查狀態。重試傳送及寫入前確認上次結果,避免重複操作。 錯誤碼參考
- invalid_request · 10000 · 400
- 檢查必填欄位、格式與渠道條件,修正請求後再呼叫。
- invalid_api_key · 11001 · 401
- 檢查 X-Api-Key 與工作區是否有效。