迁移到作用域令牌
旧版令牌指的是在 impact.com 于 2025 年 6 月推出有作用域令牌之前创建的令牌。如果您当前使用旧版令牌对 impact.com API 进行身份验证,现在是切换到有作用域令牌的时候了。
旧版令牌授予对所有面向客户的 API 的广泛访问,这带来了重大的安全和运营风险。有作用域的令牌提供了更安全且更易管理的替代方案。阅读更多关于 有作用域令牌最佳实践.
迁移步骤
1. 评估您当前的集成
首先,识别所有使用旧版令牌的现有集成(应用、脚本或服务)。在创建新令牌之前,您应了解切换到较新 API 版本时可能发生的变化。
从列出每个集成开始,并记录其功能、访问的具体端点、执行的操作类型(读取、写入或两者)以及谁拥有或维护该集成。
密切注意任何在 API 版本之间的破坏性更改。您应当:
检查您的请求负载,因为新版本可能会重命名字段、更改数据类型或要求新增字段。数据结构不匹配是运行时错误的常见来源。
检查响应负载的结构,因为字段可能被重命名、移除或以不同方式嵌套,这将需要更新您应用程序读取 API 响应的逻辑。
3. 测试您的集成
上线之前,您应在暂存或开发环境中彻底测试更新后的集成。在此测试环境中暂时更新集成代码以使用新的有作用域令牌和新的 API 基础 URL。执行所有主要工作流以验证数据读取、创建、更新和删除是否按预期工作。
作为安全测试的一部分,尝试访问不在新令牌作用域覆盖范围内的端点。您应收到 403 Forbidden 错误,这确认令牌正在正确限制访问。在根据您的影响评估更正任何代码(例如更新请求/响应逻辑或字段名称)后,重新测试并迭代,直到所有功能正常工作。
最后更新于
这有帮助吗?

