该工具不会把 APP_SECRET 或 Token 写入 URL、Local Storage、Session Storage、Cookie、日志或分析系统。刷新、离开页面或点击清除后,组件状态会丢失。

工具行为

  • 使用当前毫秒时间戳和固定 sign_ver=1.0
  • 按键名排序,并使用 PHP http_build_query() 默认 RFC1738 编码;
  • 计算 32 位小写 MD5;
  • 以 JSON body 请求 POST https://api.aichs365.com/api/v1/getAccessToken
  • 只在成功后于组件内存中显示 Token;
  • 新请求、错误、清除和组件卸载都会移除已有 Token。
业务请求请使用 X-Legacy-Token 请求头,完整规则见鉴权与签名