业务方指集成接口提供方,通过二开平台透出其集成接口能力。
业务方接入前,需保证以下工作已完成
业务方需要对二开转发过来的请求进行WPS2签名校验,签名所需的AK/SK为业务方服务的AK/SK。
需从请求头"X-Inner-Access-Token"中获取inner_access_token信息,并校验token的有效性,从中获取用于数据权限校验所需的字段信息,如用户ID、企业ID等,避免越权访问等问题。