方案用途:该方案的SDK端使用authcode(已加密,包含用户及鉴权信息)参数进行登录,更为安全,且客户可选择禁用旧的登录接口(登录接口参数未进行加密),。
使用流程:1、获取加密算法密钥;2、生成authcode;3、sdk使用authcode登录。

1、获取加密算法密钥:使用API获取,接口文档链接:获取企业登录密钥配置。
2、生成authcode:三方服务端使用相同加密算法生成即可,可直接调用jar包中 AuthcodeUtil类来实现,jar包下载链接:jar包下载在线文档
public static String generateAuthCodeBySM4(String externalUserId, String key) {
String random = RandomStringUtils.random(10, true, false);
String content = externalUserId + ";" + System.currentTimeMillis() + ";" + random;
return SM4Util.ent(key, content); // 与 SM4Util.encrypt 相同语义
}
3、调用小鱼客户端 sdk 提供的登录方法,传入用户 id,authcode。