English

在不跨越信任边界的前提下构建 Ayalink 扩展

使用公开 API、安装级 Webhook 与可恢复 Provider 协议,并了解 OAuth 2.0 + PKCE 的安全边界。OAuth endpoint 尚待安全审计;API 或能力不可用时,所有示例都会诚实失败。

公开接入路径

    端到端接入路径
    从平台开通、授权与 API,到 Webhook、测试、生产上线和应急撤销,并逐阶段标注开放状态。
    第三方 Storefront
    渲染公开商品目录,并通过 Ayalink 系统授权域完成统一账号授权。
    OAuth 与 PKCE
    仅官方授权域、精确 redirect URI、PKCE S256、隔离 grant 与钓鱼自救;OAuth API 尚待安全审计。
    运行时扩展
    签名 Webhook、版本化库存同步与可恢复自动发货。
Copyright © 2026