抖音开放平台Logo
开发者文档
控制台

getAccessToken
收藏
我的收藏

接口说明

为了保障应用的数据安全,只能在开发者服务器使用 AppSecret,如果小程序存在泄露 AppSecret 的问题,字节小程序平台将有可能下架该小程序,并暂停该小程序相关服务。
access_token 是小程序的全局唯一调用凭据,开发者调用小程序支付时需要使用 access_token。access_token 的有效期为 2 个小时,需要定时刷新 access_token,重复获取会导致之前一次获取的 access_token 的有效期缩短为 5 分钟。
后续会新增和抖音能力 client_token 相通的接口,各 openapi 支持 client_token 调用,建议开发者逐步迁移新接口。

基本信息

名称
描述
HTTP URL
HTTP Method
POST
Scope
ma.clientToken

请求头

名称
字段类型
是否必填
示例
描述
content-type
String
application/json
固定值"application/json"

请求参数

Body

名称
字段类型
是否必填
示例
描述
appid
String
小程序 ID
grant_type
String
获取 access_token 时值为 client_credential
secret
String
小程序的 APP Secret,可以在开发者后台获取

请求示例

暂无。

响应参数

Body

名称
字段类型
是否必填
示例
描述
access_token
String
获取的 access_token。
Tip: token 是小程序级别 token,不要为每个用户单独分配一个 token,会导致 token 校验失败。建议每小时更新一次即可。
expires_in
Int64
access_token 有效时间,单位:秒

响应示例

正常响应示例

{ "err_no": 0, "err_tips": "success", "data": { "access_token": "0801121***********", "expires_in": 7200 } }

异常响应示例

{ "err_no": 40017, "err_tips": "bad secret", "data": { "access_token": "", "expires_in": 0 } }

错误码

HTTP 状态码
错误码
错误码描述
排查建议
200
0
请求成功
200
-1
系统错误
200
40015
appid 错误
200
40017
secret 错误
200
40020
grant_type 不是 client_credential