使用 curl 快速验证
通过两条请求确认 API Client 能否获取 access token,以及能否读取设备列表。整个过程只需要 curl,不需要安装 Bruno 集合、SDK 或 JSON 命令行工具。
开始前
准备:
clientIdclientSecretdevice:read权限
以下命令只用于本地验证。生产服务必须从受保护的服务端配置或密钥存储中读取凭证。
1. 创建 access token
替换 YOUR_CLIENT_ID 和 YOUR_CLIENT_SECRET 后运行:
bash
curl --request POST 'https://openapi.svnwi.com/wlte/v1/auth/token' \
--header 'Content-Type: application/json' \
--header 'Accept: application/json' \
--data '{
"clientId": "YOUR_CLIENT_ID",
"clientSecret": "YOUR_CLIENT_SECRET"
}'成功响应的 HTTP 状态为 200,code 为 SUCCESS,access token 位于 data.accessToken:
json
{
"code": "SUCCESS",
"message": "OK",
"data": {
"accessToken": "eyJ...",
"tokenType": "Bearer",
"expiresIn": 3600,
"clientId": "cli_xxxxx",
"scopes": ["device:read"]
}
}复制 data.accessToken 的值。完整契约见创建访问令牌。
2. 查询设备列表
把 YOUR_ACCESS_TOKEN 替换为上一步复制的 token:
bash
curl --request GET 'https://openapi.svnwi.com/wlte/v1/devices' \
--header 'Authorization: Bearer YOUR_ACCESS_TOKEN' \
--header 'Accept: application/json'满足以下条件即表示验证成功:
- HTTP 状态为
200 - 响应
code为SUCCESS data.devices是数组
data.devices 为空数组时,仍能证明认证和接口可用,但通常表示当前账号或 API Client 暂无可访问设备。
保护凭证
- 不要把包含真实凭证的 token 请求保存到仓库。
- 不要在共享终端中运行,也不要把凭证放入截图。
- 不要在浏览器或移动端代码中放置
clientSecret或 access token。 - 完成一次性验证后,应改用服务端密钥存储。
生产安全规则见服务地址与请求头。
验证失败时
| 错误码或结果 | 检查内容 |
|---|---|
AUTH_INVALID | 检查 clientId 和 clientSecret |
APP_DISABLED | 确认 API Client 及其应用处于启用状态 |
AUTH_SCOPE_DENIED | 增加 device:read 权限并重新获取 token |
data.devices 为空 | 确认账号下存在设备,并且 API Client 有权访问 |
其他响应见常见失败。
下一步
- 运行 Bruno 完整验证。
- 直接进入 SDK 接入。
- 了解如何构建设备监控看板。
