唯品会:授权流程说明
一、引言
您的应用和唯品会开放平台对接后,需要获取有关用户(包括供应商)受限访问的隐私数据(如:商品、订单等),为保证用户数据的安全性与隐私性,您的应用需要取得用户的授权。在这种情况下,您的应用需要引导用户完成“使用唯品会帐号登录并授权”的流程。
目前的授权过程采用OAuth2.0协议,如果想了解这个协议更多的技术细节请参见官方说明:http://oauth.net/2/。
如果您是ISV软件商需要引导用户到授权页面,并且这个用户拥有一个唯品会的账号和密码,同时完成此账号和供应商ID的绑定认证。步骤如下:
1,ISV软件商完成应用审核和沙箱联调
2,使用ISV软件的供应商到VOP站点完成 供应商身份的认证操作 (注:接入MarketPlace无需此步骤)
3,ISV软件引导供应商完成授权
4,供应商可以正常使用ISV软件
您可以根据自己的应用场景,选择适用的授权流程:
Server-side flow 此流程适合Web应用,要求ISV应用有Web Server应用,能够保存应用本身的密钥以及状态,可以通过https直接访问授权服务器。
Native Application 此流程适合Mobile应用,同时应用无法与浏览器交互,但是可以外调用浏览器。
二、Server-side flow
此流程适合Web应用,要求ISV应用有Web Server应用,能够保存应用本身的密钥以及状态,可以通过https直接访问授权服务器。 授权流程分为两个步骤:
2)授权页 用户操作:授权或取消授权
若用户点击“取消”按钮,会跳转到回调地址,地址上同时附有error为错误码,error_description为错误描述 
2)请求授权用户授权 用户操作:授权或者取消授权

四、应用的验证授权流程
引导需要授权的用户到如下地址:
https://auth.vip.com/oauth2/authorize?client_id=YOUR_CLIENT_ID&response_type=code&redirect_uri=YOUR_REGISTERED_REDIRECT_URI
如果用户同意授权,页面跳转至 YOUR_REGISTERED_REDIRECT_URI/?code=CODE
其中YOUR_CLIENT_ID替换为appkey,YOUR_REGISTERED_REDIRECT_URI替换为回调URL
换
原创不易,完成人机校验,阅读全文