4 大开放能力

开发者核心接口

OAuth 2.1 · OIDC · API 网关 · 计费。一次接入,全系通行。

4
核心产品
24
能力维度
13
API 端点
4
端 SDK
🔐

OAuth 2.1 授权

Authorization Code + PKCE,零 secret 泄漏

开放平台标准 OAuth 2.1 授权码流程。SPA / 移动 App / iframe 均走 PKCE,无需暴露 client secret。state 防 CSRF,5 分钟 code 缓存防重放。

OAuth 2.1 安全收口Authorization Code + PKCEstate 防 CSRFJWT (RFC 9068)

核心端点

GET/oauth/authorizePOST/oauth/tokenGET/oauth/userinfoPOST/oauth/revoke
example.http
# 1. 引导用户授权
GET /oauth/authorize?
  response_type=code&
  client_id=YOUR_APP_KEY&
  redirect_uri=https://yourapp.com/callback&
  scope=openid%20profile&
  state=RANDOM_STATE&
  code_challenge=BASE64URL(SHA256(verifier))&
  code_challenge_method=S256

# 2. 回调接收 code,换 token
POST /oauth/token
Content-Type: application/x-www-form-urlencoded

grant_type=authorization_code&
code=AUTH_CODE&
redirect_uri=https://yourapp.com/callback&
client_id=YOUR_APP_KEY&
code_verifier=ORIGINAL_VERIFIER

# 3. 调用 API(Bearer JWT)
GET /oauth/userinfo
Authorization: Bearer <access_token>
🪪

OIDC 身份层

id_token 直验签,跨应用身份零信任

OpenID Connect 在 OAuth 2.1 之上叠加身份层。id_token 为 JWT,包含用户声明,应用本地验签无需回调 UM。scope=openid profile email 即可获得。

id_token 本地验签标准 scopeDiscovery 文档JWKS 公钥

核心端点

GET/.well-known/openid-configurationGET/oauth/jwksGET/oauth/userinfo
example.http
# 请求 id_token(scope 含 openid)
GET /oauth/authorize?
  response_type=code&
  client_id=YOUR_APP_KEY&
  scope=openid%20profile%20email&
  ...

# token 响应含 id_token
{
  "access_token": "eyJ...",
  "token_type": "Bearer",
  "expires_in": 3600,
  "id_token": "eyJ...",     // JWT,含用户声明
  "scope": "openid profile email"
}

# id_token 载荷(JWT decode)
{
  "iss": "https://um.yunjii.cn",
  "sub": "umid_8x4k...",
  "aud": "YOUR_APP_KEY",
  "exp": 1730000000,
  "iat": 1729996400,
  "nickname": "张三",
  "picture": "https://..."
}
🌐

统一 API 网关

一个 app_key 跨服务调用,配额/速率/审计统一

所有云集栈产品(UM/IF/MF/Pay/Up/Studio)共用同一 app_key 鉴权。网关统一处理限流、配额扣减、调用审计、CORS。开发者一次接入,全系通行。

一次接入全系通行统一限流配额扣减调用审计

核心端点

GET/api/v1/quotaGET/api/v1/usagePOST/api/v1/apps
example.http
# 同一 access_token 调用不同服务
# 1. 调用 AI 服务(modelflow)
POST https://mf.yunjii.cn/v1/chat/completions
Authorization: Bearer <access_token>
Content-Type: application/json

{ "model": "gpt-4", "messages": [{"role":"user","content":"hi"}] }

# 2. 调用支付服务
POST https://pay.yunjii.cn/api/v1/pay
Authorization: Bearer <access_token>

{ "amount": 9900, "order_id": "order_xxx" }

# 3. 调用存储服务
POST https://up.yunjii.cn/api/v1/upload
Authorization: Bearer <access_token>
Content-Type: multipart/form-data
💳

计费与配额

UM 统一计费,IF/MF 透传扣减,档位清晰

所有服务的额度/扣减/档位由 UM 统一管理。free 档保留版权,white_label 去版权 ¥999/年,enterprise 企业定制。超额不中断,月底结算。

三档清晰UM 统一计费超额不中断实时配额查询

核心端点

GET/api/v1/quotaGET/api/v1/usagePOST/api/v1/billing/upgrade
example.json
// 查询当前配额
GET /api/v1/quota
Authorization: Bearer <access_token>

// 响应
{
  "code": 1,
  "data": {
    "tier": "white_label",
    "quota": {
      "calls_remaining": 48392,
      "calls_limit": 50000,
      "reset_at": "2026-08-01T00:00:00Z"
    },
    "usage_this_month": {
      "um": 8234,
      "modelflow": 23410,
      "payment": 142,
      "storage": 98
    }
  }
}

// 计费档位
// free:          60 req/min, 1k req/day, 保留版权
// white_label:   600 req/min, 50k req/mo, 去版权
// enterprise:    协商, 无限, SLA 99.9%

选一个能力,5 分钟接入

每个模块独立可用,组合即成完整用户身份基础设施。阅读文档开始对接。