开放api适用于在第三方系统的登录页面,通过统一认证中心服务进行登录。
本方案无需配置过滤,适用于不能通过配置过滤器进行统一单点认证的项目。
一、获取系统访问凭证
Request Method:POST
Content-Type:application/json
Request URL:{http}://{ip}:{port}/api/lczAuthCenter/accessToken/get请求体
{
"systemCode": "第三方系统唯一标识",
"systemSecret": "第三方系统secret",
"tenant": "租户标识",
"clientCode": "客户端唯一编码,用于第三方系统为集群时区分客户端,同一个客户端下面accessToken是唯一的,如果为空使用clientIp为clientCode"
}响应结果
成功:
{
"success": true,
"content": {
"accessToken": "第三方系统访问凭证,有效期为7200秒(2小时),有效期内重复获取会返回新的访问凭证",
"expireIn": 7200L //访问凭证超时时间,单位秒
},
"msg": "",
"code": ""
}失败:
{
"success": false,
"msg": "错误信息",
"code": "错误码"
}二、用户登录
2.1 用户名密码登录
可参考本文附件中的apiDemo.rar中的示例。
Request Method:POST
Content-Type:application/json
Request URL:{http}://{ip}:{port}/api/lczAuthCenter/login/account请求头
"accessToken": "传入获取系统凭证返回的accessToken",请求体
{
"userAccount": "用户账号",
"password": "用户密码", //非必填
"onlyUserAccount": false, //是否只有用户账号,无密码
"clientType": 0 //客户端类型 0:PC,1:MOBILE
}响应结果
成功:
{
"success": true,
"content": {
"userAccessToken": "用户访问凭证,有效期为7200秒(2小时),有效期内重复获取会返回新的访问凭证",
"userLoginToken": "用户登录令牌"
},
"msg": "",
"code": ""
}失败:
{
"success": false,
"msg": "错误信息",
"code": "错误码"
}2.2 钉钉登录
Request Method:POST
Content-Type:application/json
Request URL:{http}://{ip}:{port}/api/lczAuthCenter/login/dingding/byDingId请求体
{
"dingId": "钉钉企业用户ID",
"dingUnionId": "钉钉全局用户ID",
"clientType": 0 //客户端类型 0:PC,1:MOBILE
}响应结果
成功:
{
"success": true,
"content": {
"userAccessToken": "用户访问凭证,有效期为7200秒(2小时),有效期内重复获取会返回新的访问凭证",
"userLoginToken": "用户登录令牌"
},
"msg": "",
"code": ""
}失败:
{
"success": false,
"msg": "错误信息",
"code": "错误码"
}2.3 浙政钉登录
Request Method:POST
Content-Type:application/json
Request URL:{http}://{ip}:{port}/api/lczAuthCenter/login/govDing请求体
{
"govDingAccountId": "政务钉账号ID",
"govDingEmpCode": "政务钉用户编码",
"clientType": 0 //客户端类型 0:PC,1:MOBILE
}响应结果
成功:
{
"success": true,
"content": {
"userAccessToken": "用户访问凭证,有效期为7200秒(2小时),有效期内重复获取会返回新的访问凭证",
"userLoginToken": "用户登录令牌"
},
"msg": "",
"code": ""
}失败:
{
"success": false,
"msg": "错误信息",
"code": "错误码"
}2.4 获取第三方系统单点登录的URL
Request Method:POST
Content-Type:application/json
Request URL:{http}://{ip}:{port}/api/lczAuthCenter/sso/system3rd/createUrl请求头
| 参数名 | 是否必需 | 是否必需 说明 |
|---|---|---|
| accessToken | 是 | 第三方系统访问凭证 |
| userAccessToken | 是 | 用户令牌 |
请求体
{
"systemCode": "系统唯一编码",
"userName": "标准用户账号名",
"clientType": 0 //客户端类型, 0:pc 1:移动
}响应结果
成功
{
"success": true,
"content": "已经拼接ticket的第三方系统单点登录访问地址",
"msg": "",
"code": ""
}失败:
{
"success": false,
"msg": "错误信息",
"code": "错误码"
}三、附件说明
lcz-auth-center-client-1.3.0.jar:jdk1.8环境编译的客户端jar,基于jdk17以下环境的第三方系统可引入此包;
lcz-auth-center-client-2.0.0.jar:jdk17环境编译的客户端jar,基于jdk17及以上环境的第三方系统可引入此包;
apiDemo.rar:基于SpringBoot的示例工程。
作者:柳杨 创建时间:2026-07-27 17:36
最后编辑:柳杨 更新时间:2026-09-22 15:03
最后编辑:柳杨 更新时间:2026-09-22 15:03
———— 本文档对您有帮助吗?或有错误,恳请 反馈 ————
