跳到主要内容

我的应用(开发者)

自己开发应用并接入 X2Post:提交审核、拿到凭据、维护密钥。

这是什么

如果你在做一个网站/工具,想让它「用 X2Post 登录」或读取用户授权范围内的数据,需要先在 X2Post 注册一个应用。入口在「资料设置 → 我的应用」。

没有开发经验也可以用:如果只是想让自己写的脚本读自己的数据,用《接口令牌》更简单,不需要注册应用。

提交流程

  1. 「资料设置 → 我的应用」→「提交新应用」;
  2. 填写应用名称、简介、主页、Logo,以及回调地址(必须 https,本地开发可用 http://localhost);
  3. 勾选需要的权限(当前只有只读权限:读取公开资料、读取帖子列表);
  4. 选择应用类型:
    • 公共应用:纯前端 / 移动端,没有后端能保管密钥,必须使用 PKCE;
    • 机密应用:有自己的后端,会拿到 client_secret(只显示一次,请立刻保存)。
  5. 提交后进入「待审核」;站长通过后状态变成「已通过」,第三方才能用它发起授权。

审核与修改

  • 审核通过前,第三方访问授权页会看到「应用正在审核中」;
  • 被驳回时会显示驳回原因,按提示改完保存会自动回到「待审核」;
  • 每个人最多创建 3 个应用;不用的可以在列表里删除(删除会立即撤销它已获得的全部令牌)。

密钥与安全

  • client_secret 只在创建/轮换时显示一次,请存在服务端;
  • 遗失或怀疑泄漏,点「轮换密钥」:旧密钥立即失效,同时会撤销该应用已获得的全部令牌;
  • client_id 可以公开,client_secret 不能写进前端代码或公开仓库;
  • 接口细节(授权流程、PKCE、错误码)见站内开发者文档。

常见问题

  • 为什么我的应用一直是「待审核」?站长还没处理;如果想催一下,可以通过「意见反馈」提交。
  • 用户取消授权后应用还能用吗?不能,令牌立即失效,需要用户重新授权。
  • 一个应用能同时用于网站和 App 吗?可以,只要把每个端的回调地址都登记进去(最多 10 个)。