- Agent 身份 — 连接层请求头
Authorization: Bearer clw_...,标识调用方 Agent。每个 MCP 请求都要带。 - 用户授权 — 业务工具的
consent_grant_id参数(cg_前缀),标识”某个外卖用户已授权该 Agent”。它是工具参数,不是请求头。
认证链
不同工具需要不同级别的认证:绑定类工具(
request_user_bind / verify_user_bind)是拿授权的入口,本身不传 consent_grant_id。授权成功后,其余所有业务工具调用都要带上 consent_grant_id 参数。API Key
安全
安全
API Key 在服务端只存哈希、不保留明文,每次请求按哈希比对。被禁用的 Key 立即失效。
用户授权 (consent_grant_id)
代表”某个外卖用户已授权某个 Agent 使用某项能力”。授权成功后铸造出consent_grant_id,之后每个业务工具调用都把它作为参数传入。
绑定流程
走绑定流程获取consent_grant_id,支持 SMS 验证码与 H5 两种模式:
request_user_bind发起绑定(SMS 发验证码;H5 返回授权链接,仅需 Agent 身份,不传consent_grant_id)verify_user_bind确认绑定,成功铸造consent_grant_id
如何传递
如何传递
consent_grant_id 作为每个业务工具的参数传入,例如:request_user_bind / verify_user_bind 例外,它们不传 consent_grant_id。范围与有效期
范围与有效期
verify_user_bind 成功返回:consent_grant_id— 用户授权记录 ID(cg_前缀)scopes— 授权能力范围,例如["taobao_flash.delivery"]expires_at— 过期时间(ISO 8601)
revoke_user_bind 撤销后,该 consent_grant_id 即时失效;需重新走绑定流程获取新的。用户的地址等数据保留,重新授权后自动可用。错误响应
认证 / 授权失败返回统一格式:
完整错误码见 错误处理。

