openplatform

JSAPI 鉴权

JSSDK 更新于 2026-08-28 阅读 15

蓝信提供的 JSAPI(获取免登授权码接口例外)需要先进行鉴权然后再调用。

在前端进行鉴权之前,需要获取到参与鉴权的参数,包括 appId、timeStamp、nonceStr、signature。

签名字段 signature 的生成,参考附录-签名算法

同一个 url 仅需调用一次,不能调用多次,对于变化 url 的 SPA(single-page application)的 web app 可在每次 url 变化时进行调用; 可从服务端获取参数后进行 config 操作; getAuthCode(免登)不需要进行鉴权操作

lx.config({
    appId: '', // 必填,应用的唯一标识
    timestamp: , // 必填,生成签名的10位时间戳,int型,单位:秒
    nonceStr: '', // 必填,生成签名的随机串
    signature: '' // 必填,签名
});

参数说明

字段 类型 必填 说明
appId String 应用的唯一标识
timestamp Number 生成签名的 10 位时间戳,int 型,单位:秒
nonceStr String 生成签名的随机串
signature String 签名

鉴权参数(appId、timestamp、nonceStr、signature)均由应用服务端计算后返回前端,签名生成规则见《签名算法》。