开放api适用于在第三方系统的登录页面,通过统一认证中心服务进行登录。
本方案无需配置过滤,适用于不能通过配置过滤器进行统一单点认证的项目。

一、获取系统访问凭证

Request Method:POST
Content-Type:application/json
Request URL:{http}://{ip}:{port}/api/lczAuthCenter/accessToken/get

请求体

{
   "systemCode": "第三方系统唯一标识",
   "systemSecret": "第三方系统secret",
   "tenant": "租户标识",
   "clientCode": "客户端唯一编码,用于第三方系统为集群时区分客户端,同一个客户端下面accessToken是唯一的,如果为空使用clientIp为clientCode"
}

响应结果
成功:

{
    "success": true,
    "content": {
      "accessToken": "第三方系统访问凭证,有效期为7200秒(2小时),有效期内重复获取会返回新的访问凭证",
      "expireIn": 7200L //访问凭证超时时间,单位秒
    },
    "msg": "",
    "code": ""
}

失败:

{
    "success": false,
    "msg": "错误信息",
    "code": "错误码"
}

二、用户登录

2.1 用户名密码登录

可参考本文附件中的apiDemo.rar中的示例。

Request Method:POST
Content-Type:application/json
Request URL:{http}://{ip}:{port}/api/lczAuthCenter/login/account

请求头

"accessToken": "传入获取系统凭证返回的accessToken",

请求体

{
   "userAccount": "用户账号",
   "password": "用户密码",    //非必填
   "onlyUserAccount": false, //是否只有用户账号,无密码
   "clientType": 0 //客户端类型 0:PC,1:MOBILE
}

响应结果
成功:

{
    "success": true,
    "content": {
      "userAccessToken": "用户访问凭证,有效期为7200秒(2小时),有效期内重复获取会返回新的访问凭证",
      "userLoginToken": "用户登录令牌"
    },
    "msg": "",
    "code": ""
}

失败:

{
    "success": false,
    "msg": "错误信息",
    "code": "错误码"
}

2.2 钉钉登录

Request Method:POST
Content-Type:application/json
Request URL:{http}://{ip}:{port}/api/lczAuthCenter/login/dingding/byDingId

请求体

{
   "dingId": "钉钉企业用户ID",
   "dingUnionId": "钉钉全局用户ID",
   "clientType": 0 //客户端类型 0:PC,1:MOBILE
}

响应结果
成功:

{
    "success": true,
    "content": {
      "userAccessToken": "用户访问凭证,有效期为7200秒(2小时),有效期内重复获取会返回新的访问凭证",
      "userLoginToken": "用户登录令牌"
    },
    "msg": "",
    "code": ""
}

失败:

{
    "success": false,
    "msg": "错误信息",
    "code": "错误码"
}

2.3 浙政钉登录

Request Method:POST
Content-Type:application/json
Request URL:{http}://{ip}:{port}/api/lczAuthCenter/login/govDing

请求体

{
   "govDingAccountId": "政务钉账号ID",
   "govDingEmpCode": "政务钉用户编码",
   "clientType": 0 //客户端类型 0:PC,1:MOBILE
}

响应结果
成功:

{
    "success": true,
    "content": {
      "userAccessToken": "用户访问凭证,有效期为7200秒(2小时),有效期内重复获取会返回新的访问凭证",
      "userLoginToken": "用户登录令牌"
    },
    "msg": "",
    "code": ""
}

失败:

{
    "success": false,
    "msg": "错误信息",
    "code": "错误码"
}

2.4 获取第三方系统单点登录的URL

Request Method:POST
Content-Type:application/json
Request URL:{http}://{ip}:{port}/api/lczAuthCenter/sso/system3rd/createUrl

请求头

参数名 是否必需 是否必需 说明
accessToken 第三方系统访问凭证
userAccessToken 用户令牌

请求体

{
    "systemCode": "系统唯一编码",
    "userName": "标准用户账号名",
    "clientType": 0    //客户端类型, 0:pc  1:移动
}

响应结果
成功

{
    "success": true,
    "content": "已经拼接ticket的第三方系统单点登录访问地址",
    "msg": "",
    "code": ""
}

失败:

{
    "success": false,
    "msg": "错误信息",
    "code": "错误码"
}

三、附件说明

lcz-auth-center-client-1.3.0.jar:jdk1.8环境编译的客户端jar,基于jdk17以下环境的第三方系统可引入此包;
lcz-auth-center-client-2.0.0.jar:jdk17环境编译的客户端jar,基于jdk17及以上环境的第三方系统可引入此包;
apiDemo.rar:基于SpringBoot的示例工程。

作者:柳杨  创建时间:2026-07-27 17:36
最后编辑:柳杨  更新时间:2026-09-22 15:03