4 大开放能力
开发者核心接口
OAuth 2.1 · OIDC · API 网关 · 计费。一次接入,全系通行。
4
核心产品
24
能力维度
13
API 端点
4
端 SDK
🔐
OAuth 2.1 授权
Authorization Code + PKCE,零 secret 泄漏
开放平台标准 OAuth 2.1 授权码流程。SPA / 移动 App / iframe 均走 PKCE,无需暴露 client secret。state 防 CSRF,5 分钟 code 缓存防重放。
OAuth 2.1 安全收口Authorization Code + PKCEstate 防 CSRFJWT (RFC 9068)
核心端点
GET/oauth/authorizePOST/oauth/tokenGET/oauth/userinfoPOST/oauth/revoke
example.http
# 1. 引导用户授权
GET /oauth/authorize?
response_type=code&
client_id=YOUR_APP_KEY&
redirect_uri=https://yourapp.com/callback&
scope=openid%20profile&
state=RANDOM_STATE&
code_challenge=BASE64URL(SHA256(verifier))&
code_challenge_method=S256
# 2. 回调接收 code,换 token
POST /oauth/token
Content-Type: application/x-www-form-urlencoded
grant_type=authorization_code&
code=AUTH_CODE&
redirect_uri=https://yourapp.com/callback&
client_id=YOUR_APP_KEY&
code_verifier=ORIGINAL_VERIFIER
# 3. 调用 API(Bearer JWT)
GET /oauth/userinfo
Authorization: Bearer <access_token>🪪
OIDC 身份层
id_token 直验签,跨应用身份零信任
OpenID Connect 在 OAuth 2.1 之上叠加身份层。id_token 为 JWT,包含用户声明,应用本地验签无需回调 UM。scope=openid profile email 即可获得。
id_token 本地验签标准 scopeDiscovery 文档JWKS 公钥
核心端点
GET/.well-known/openid-configurationGET/oauth/jwksGET/oauth/userinfo
example.http
# 请求 id_token(scope 含 openid)
GET /oauth/authorize?
response_type=code&
client_id=YOUR_APP_KEY&
scope=openid%20profile%20email&
...
# token 响应含 id_token
{
"access_token": "eyJ...",
"token_type": "Bearer",
"expires_in": 3600,
"id_token": "eyJ...", // JWT,含用户声明
"scope": "openid profile email"
}
# id_token 载荷(JWT decode)
{
"iss": "https://um.yunjii.cn",
"sub": "umid_8x4k...",
"aud": "YOUR_APP_KEY",
"exp": 1730000000,
"iat": 1729996400,
"nickname": "张三",
"picture": "https://..."
}🌐
统一 API 网关
一个 app_key 跨服务调用,配额/速率/审计统一
所有云集栈产品(UM/IF/MF/Pay/Up/Studio)共用同一 app_key 鉴权。网关统一处理限流、配额扣减、调用审计、CORS。开发者一次接入,全系通行。
一次接入全系通行统一限流配额扣减调用审计
核心端点
GET/api/v1/quotaGET/api/v1/usagePOST/api/v1/apps
example.http
# 同一 access_token 调用不同服务
# 1. 调用 AI 服务(modelflow)
POST https://mf.yunjii.cn/v1/chat/completions
Authorization: Bearer <access_token>
Content-Type: application/json
{ "model": "gpt-4", "messages": [{"role":"user","content":"hi"}] }
# 2. 调用支付服务
POST https://pay.yunjii.cn/api/v1/pay
Authorization: Bearer <access_token>
{ "amount": 9900, "order_id": "order_xxx" }
# 3. 调用存储服务
POST https://up.yunjii.cn/api/v1/upload
Authorization: Bearer <access_token>
Content-Type: multipart/form-data💳
计费与配额
UM 统一计费,IF/MF 透传扣减,档位清晰
所有服务的额度/扣减/档位由 UM 统一管理。free 档保留版权,white_label 去版权 ¥999/年,enterprise 企业定制。超额不中断,月底结算。
三档清晰UM 统一计费超额不中断实时配额查询
核心端点
GET/api/v1/quotaGET/api/v1/usagePOST/api/v1/billing/upgrade
example.json
// 查询当前配额
GET /api/v1/quota
Authorization: Bearer <access_token>
// 响应
{
"code": 1,
"data": {
"tier": "white_label",
"quota": {
"calls_remaining": 48392,
"calls_limit": 50000,
"reset_at": "2026-08-01T00:00:00Z"
},
"usage_this_month": {
"um": 8234,
"modelflow": 23410,
"payment": 142,
"storage": 98
}
}
}
// 计费档位
// free: 60 req/min, 1k req/day, 保留版权
// white_label: 600 req/min, 50k req/mo, 去版权
// enterprise: 协商, 无限, SLA 99.9%