English

在不跨越信任边界的前提下构建 Ayalink 扩展

使用公开 API 与安装级 Webhook,并了解 OAuth 2.0 PKCE/DPoP 的安全边界。OAuth 契约已进入经验证的 Reference;真实应用与生产开通仍需平台批准。API 或能力不可用时,所有示例都会诚实失败。

公开接入路径

    端到端接入路径
    从平台开通、授权与 API,到 Webhook、测试、生产上线和应急撤销,并逐阶段标注开放状态。
    第三方 Storefront
    渲染公开商品目录,并通过 Ayalink 系统授权域完成统一账号授权。
    OAuth 与 PKCE
    仅官方授权域、精确 redirect URI、PKCE S256、隔离 grant 与钓鱼自救;OAuth API 尚待安全审计。
    运行时扩展
    签名 Webhook、版本化库存同步与可恢复自动发货。
Copyright © 2026