通过 API 配置 QwenWork 管理后台

按应用权限项授权后,调用单接口页面中的 Method、Path 与请求示例完成基础配置。

  • 独立 Scope:45
  • 接口操作:114
  • 权限类型:read / manage / execute

开始调用

  1. 创建应用:在开放平台创建或选择应用。
  2. 授权权限项:按用途独立勾选需要的读取、管理或执行权限项。
  3. 创建 API Key:凭据只在创建成功时完整展示,请立即安全保存。
  4. 构造请求:按接口文档构造请求,并使用请求 ID 排查问题。

认证方式

API Key、Scope 与组织边界。

通用约定

Host、格式与请求追踪。

错误处理

通用状态码与排查顺序。

认证方式

服务端应用使用开放平台创建的 API Key 调用接口。API Key 代表应用身份,服务端据此确定可信组织和应用已获授权的 Scope。

认证与请求头

所有接口共享以下请求头;单接口页面会按 Method 和请求体列出当前接口实际需要的请求头。

名称位置类型必填说明示例
Authorizationheaderstring是应用 API Key,使用 Bearer 方式传递。Bearer <API_KEY>
X-Request-Idheaderstring否可选的调用追踪标识;未传入时由服务端生成。req-20260831-001
Content-Typeheaderstring有 JSON 请求体时请求体媒体类型,固定为 application/json。application/json
Idempotency-Keyheaderstring按单接口文档部分写接口要求的幂等键,长度为 1–128 个可打印 ASCII 字符;相同输入重试时复用原值。idem-20260831-001

API Key 和其他密钥只能保存在服务端密钥系统中,不得写入浏览器代码、日志、文档或截图。

错误处理

先按 HTTP 状态和稳定业务错误码判断认证、授权、参数、资源或依赖服务问题。

错误码

业务服务错误响应使用统一的 error、detail、code 和可选 details 字段。请求追踪标识通过响应头 X-Request-Id 返回,不在响应正文中。下表只列出当前代码已明确实现的公共或代表性错误码。

HTTP错误类型错误码说明可重试
400BadRequestrequest_validation_failedContent-Type、JSON、revision 等请求格式无效。否
401Unauthorizedopenapi_invalid_api_keyAPI Key 缺失或无效。否
403Forbiddenopenapi_scope_deniedAPI Key 未获得当前接口要求的独立 Scope。否
404NotFoundauthn_openapi_not_enabledOpenAPI 接口未启用或未在网关目录注册。否
404NotFounddepartment_not_found指定部门不存在;这是当前部门接口已实现的资源错误码示例。否
422UnprocessableEntityrequest_validation_failedUUID、分页、字段或 Idempotency-Key 等语义校验失败。否
503ServiceUnavailableiam_openapi_execution_unavailableIAM 内部执行链路或相关 OpenAPI 能力暂时不可用。是

错误响应示例

{
  "error": "UnprocessableEntity",
  "detail": "Idempotency-Key is required.",
  "code": "request_validation_failed"
}

排查与重试顺序

先校验请求格式和 API Key,再核对接口 Scope,随后确认资源状态。仅在 503 或明确可重试的网关错误下退避重试;写接口必须复用原 Idempotency-Key 和完全相同的请求内容。使用响应头 X-Request-Id 关联日志和排查调用链。