MoreLogin использует разные методы аутентификации для двух типов API.
Локальный API работает на http://127.0.0.1:40000 и доступен только с локального компьютера.
По умолчанию локальный API не требует аутентификации. Вы можете сделать запрос напрямую:
curl -X POST http://127.0.0.1:40000/api/env/page \
-H "Content-Type: application/json" \
-d '{
"pageNo": 1,
"pageSize": 10
}'Для повышения безопасности вы можете включить аутентификацию Local API в клиенте MoreLogin:
- Откройте клиент MoreLogin
- Перейдите в Настройки → API и MCP.
- Включить Аутентификацию локального API
- Скопируйте сгенерированный токен авторизации

После включения включите заголовок Authorization во все запросы:
curl -X POST http://127.0.0.1:40000/api/env/page \
-H "Content-Type: application/json" \
-H "Authorization: YOUR_AUTH_TOKEN" \
-d '{
"pageNo": 1,
"pageSize": 10
}'Примечание по безопасности. Локальный API доступен только на
localhost. Доступ к нему удаленный невозможен.
Open API использует поток учетных данных клиента OAuth2 для аутентификации запросов.
Конечная точка открытого сервера API:
https://api.morelogin.com
- Откройте клиент MoreLogin
- Перейдите в Настройки → API и MCP.
- Скопируйте Идентификатор API и Ключ API.

Обменяйте свой идентификатор API и ключ API на токен доступа:
curl -X POST https://api.morelogin.com/oauth2/token \
-H "Content-Type: application/json" \
-d '{
"client_id": "YOUR_API_ID",
"client_secret": "YOUR_API_KEY",
"grant_type": "client_credentials"
}'Пример ответа:
{
"code": 0,
"msg": null,
"data": {
"scope": "cloudphone",
"access_token": "eyJ0eXAiOiJKV1QiLCJhbGciOi...",
"token_type": "Bearer",
"expires_in": 3600,
"client_metadata": {
"name": "Example Team"
}
},
"requestId": "4b727b1d53a445d0a46389465b562360"
}Включите токен доступа в заголовок Authorization для всех запросов Open API:
curl -X POST https://api.morelogin.com/cloudphone/app/page \
-H "Content-Type: application/json" \
-H "Authorization: Bearer YOUR_ACCESS_TOKEN" \
-d '{
"pageNum": 1,
"pageSize": 10
}'Примечание. Срок действия токенов доступа истекает через 3600 секунд (1 час). Запросите новый токен, когда истечет срок действия текущего.
| Особенность | Локальный API | Открытый API |
|---|---|---|
| Метод | Статический токен (необязательно) | Токен доступа OAuth2 |
| Срок действия токена | Постоянный (до регенерации) | 1 час |
| Где взять | ПодробнееНастройки клиента входа в систему | Идентификатор API Exchange + ключ |
| Формат заголовка | Authorization: TOKEN | Authorization: Bearer TOKEN |
| Обязательно | Опционально (можно отключить) | Всегда требуется |