Skip to main content

verify_user_bind

完成一次由 request_user_bind 开启的用户授权绑定:auth_type=sms 用 bind_id + 验证码 code 核验;auth_type=h5 用 request_id 查询用户在授权链接中的授权状态。核验成功即铸造并返回 consent_grant_id,后续业务工具凭它调用。本工具为绑定流程的收口步骤,只需 Agent 身份(连接层 Authorization: Bearer clw_),不需要 consent_grant_id 参数。
绑定链路(绑定收口):request_user_bind → 拿到 bind_id(sms)或 request_id(h5)→ 用户收验证码 / 打开链接授权 → verify_user_bind 换取 consent_grant_id → 后续业务工具带该 consent_grant_id 调用。
重授权即轮换:同一用户每次成功绑定都会铸造新的 consent_grant_id,旧的不再可用。consent_grant_id 明文只在本次响应出现一次,落库仅存哈希,请妥善保存。

参数

参数随 auth_type 不同需要不同字段。
字段必填性按 auth_type 条件成立:sms 模式缺 bind_id 或 code、h5 模式缺 request_id,会返回错误。这些 ID 必须原样回传 request_user_bind 的返回值,不要自造。

返回

成功(已授权):
H5 模式查询时尚未授权:用户还没在链接中完成授权时,本工具返回待定态而非报错。客户端应按 next_action 提示稍后重试,不要把待定态当失败处理。
H5 待定 / 已过期:

错误码

完整错误码见 错误处理。

调用示例

SMS 模式:
H5 模式: