轻易云
注册体验
POSThttps://{数据中心地址}/k3cloud/Kingdee.BOS.WebApi.ServicesStub.AuthService.LoginByAppSecret.common.kdsvcAppID + AppSecret(Cookie 会话)

第三方系统登录(LoginByAppSecret)

金蝶云星空 WebAPI 登录接口,使用 AppID + AppSecret 完成第三方应用鉴权,登录成功后通过 Cookie 会话调用 ExecuteBillQuery 等业务接口。

## 接口说明 LoginByAppSecret 是金蝶云星空(K3 Cloud)WebAPI 推荐的第三方系统登录方式。与 ValidateUser(明文密码登录)不同,它使用在金蝶云星空【开放服务云 → OpenAPI → 第三方应用】中创建的 AppID 与 AppSecret 进行鉴权,避免在集成平台中保存用户密码,安全性更高,也是轻易云连接金蝶云星空时的默认鉴权方式。 ### 调用步骤 1. 在金蝶云星空中创建第三方应用,记录 AppID、AppSecret,并为应用绑定代理用户(该用户的权限决定接口可见的数据范围)。 2. 以 POST + application/json 调用本接口,请求体传入账套 ID(acctID)、用户名(username)、AppID、AppSecret 与语言(lcid,中文 2052)。 3. 响应中 LoginResultType 为 1 表示登录成功。后续业务接口调用必须携带登录响应返回的 Cookie(kdservice-sessionid 等会话信息),否则会被拒绝。 4. 会话有超时时间,生产环境应捕获会话失效错误后自动重新登录,并对登录接口做并发收敛,避免高频重复登录被风控。 ### 注意事项 - 星空 WebAPI 所有接口路径均以 .common.kdsvc 结尾,Content-Type 必须为 application/json。 - acctID 是账套编码而非企业名称,可在登录页 URL 或数据中心管理中查到。 - 私有部署环境请使用 https 并确认证书有效,轻易云适配器支持私有化地址配置。

代码示例

curl
curl -X POST "https://demo.ik3cloud.com/k3cloud/Kingdee.BOS.WebApi.ServicesStub.AuthService.LoginByAppSecret.common.kdsvc" \
  -H "Content-Type: application/json" \
  -c cookies.txt \
  -d '{"acctID":"5f3e2a1b9c","username":"apiuser","appid":"236541_secret_appid","appsecret":"b1f0xxxx","lcid":2052}'

错误码

错误码消息含义
-1LoginResultType=-1登录失败:账套、用户名或 AppID/AppSecret 不正确
500ResponseStatus.ErrorCode=500服务端处理异常,检查请求体 JSON 与接口地址