概述
REST Admin API 用于提供给应用访问商店数据,因此你的应用在访问 REST Admin API 前必须先获取 店铺授权,然后再通过授权获得的 accessToken 访问指定权限范围的 REST Admin API。
店铺授权
店铺授权分为私有应用授权、自定义应用授权、公有应用授权,其中自定义应用授权、公有应用授权采用OAUTH2 授权,当授权成功 后,你可以获得包含指定 authorized scopes 的 accessToken
- 自定义应用和公有应用
自定义应用和公有应用的 accessToken 可以通过 OAUTH2 授权获取,过期时间是10小时,你需要检测accessToken 是否即将过期,在即将过期前你需要调用 Refresh Token 接口刷新 accessToken,accessToken 被刷新后,原 accessToken 不会立即失效,5分钟后原 accessToken 才会永久失效。 当你的应用想解除店铺授权关系时,你需要调用 Cancel Authorization 接口取消授权,取消被授权后原 accessToken会立即失效
- 私有应用
私有应用的 accessToken 需要在店铺 Admin 获取

过期时间是3年,在即将过期前你店铺的邮箱会收到来自 accessToken 即将过期提醒邮件,你需要去店铺 Admin 重新刷新 accessToken,accessToken 被刷新后,原 accessToken 不会立即失效,30分钟后原 accessToken 才会永久失效 当你的应用想解除店铺授权关系时,您需要去店铺 Admin 删除应用后原accessToken才会失效