Skip to content

使用 curl 快速验证

通过两条请求确认 API Client 能否获取 access token,以及能否读取设备列表。整个过程只需要 curl,不需要安装 Bruno 集合、SDK 或 JSON 命令行工具。

开始前

准备:

  • clientId
  • clientSecret
  • device:read 权限

以下命令只用于本地验证。生产服务必须从受保护的服务端配置或密钥存储中读取凭证。

1. 创建 access token

替换 YOUR_CLIENT_IDYOUR_CLIENT_SECRET 后运行:

bash
curl --request POST 'https://openapi.svnwi.com/wlte/v1/auth/token' \
  --header 'Content-Type: application/json' \
  --header 'Accept: application/json' \
  --data '{
    "clientId": "YOUR_CLIENT_ID",
    "clientSecret": "YOUR_CLIENT_SECRET"
  }'

成功响应的 HTTP 状态为 200codeSUCCESS,access token 位于 data.accessToken

json
{
  "code": "SUCCESS",
  "message": "OK",
  "data": {
    "accessToken": "eyJ...",
    "tokenType": "Bearer",
    "expiresIn": 3600,
    "clientId": "cli_xxxxx",
    "scopes": ["device:read"]
  }
}

复制 data.accessToken 的值。完整契约见创建访问令牌

2. 查询设备列表

YOUR_ACCESS_TOKEN 替换为上一步复制的 token:

bash
curl --request GET 'https://openapi.svnwi.com/wlte/v1/devices' \
  --header 'Authorization: Bearer YOUR_ACCESS_TOKEN' \
  --header 'Accept: application/json'

满足以下条件即表示验证成功:

  • HTTP 状态为 200
  • 响应 codeSUCCESS
  • data.devices 是数组

data.devices 为空数组时,仍能证明认证和接口可用,但通常表示当前账号或 API Client 暂无可访问设备。

保护凭证

  • 不要把包含真实凭证的 token 请求保存到仓库。
  • 不要在共享终端中运行,也不要把凭证放入截图。
  • 不要在浏览器或移动端代码中放置 clientSecret 或 access token。
  • 完成一次性验证后,应改用服务端密钥存储。

生产安全规则见服务地址与请求头

验证失败时

错误码或结果检查内容
AUTH_INVALID检查 clientIdclientSecret
APP_DISABLED确认 API Client 及其应用处于启用状态
AUTH_SCOPE_DENIED增加 device:read 权限并重新获取 token
data.devices 为空确认账号下存在设备,并且 API Client 有权访问

其他响应见常见失败

下一步

Docs buildVersion v1.3.6-20260720-180213-70
Copyright © 2026 WLTE