微吼开放平台
平台概述
开发者文档
开发者文档
  • 嵌入指南
  • SDK文档
  • 服务端API
产品功能
产品功能
  • 新手入门
  • 功能介绍
  • 常见问题
微吼官网
平台概述
开发者文档
开发者文档
  • 嵌入指南
  • SDK文档
  • 服务端API
产品功能
产品功能
  • 新手入门
  • 功能介绍
  • 常见问题
微吼官网
  1. 观看页 iframe 嵌入
  • 控制台 iframe 嵌入
    • 产品介绍
    • 嵌入示例
    • 嵌入说明
    • 控制台 iframe 嵌入事件通信
  • 发起页 iframe 嵌入
    • 完整发起页 iframe 嵌入
    • 单视频发起页 iframe 嵌入
    • 发起页 iframe 嵌入事件通信
  • 观看页 iframe 嵌入
    • 产品介绍
    • 嵌入说明
    • 嵌入示例
    • 嵌入页商品支付说明
    • 三方K值验证流程说明
    • 观看页 iframe 嵌入事件通信
  1. 观看页 iframe 嵌入

三方K值验证流程说明

开启设置#

1.全局配置: 针对所有的活动配置生效,如果针对单个活动再做配置,以单个活动配置为最终配置,设置接口:设置全局第三方 K 值
2.单个活动单 K 值配置:,设置接口:设置/修改单个活动 K 值,针对某个活动做配置,参数 use_global_k,是否针对此活动开启全局 K 值配置(默认为 0 不开启,1 为开启);当设置为 0 后,则以单个活动的配置为最终配置
3.单个活动多 K 值配置:1)调用接口 新增活动多 K 值,对单个活动设置多个 K 值,单个活动最高支持 10 条 K 值;2)完成多 K 值设置后,调用接口设置/修改单个活动 K 值,开启活动 K 值验证并关闭全局验证,此接口也可用于 K 值修改。

认证流程#

流程说明#

1.用户使用 Vhall 接口,接口 URL 中请务必带传递上 k 值的参数(网页嵌入参数名为 k,sdk 参数名为 pass),如果是多 K 值活动需要再带上 k_id(由设置/修改单个活动 K 值返回),参数为空或者没有这个参数,则视为认证失败
2.针对多 K 值活动,系统会根据活动 id 和 k_id 来匹配回调验证地址,错传漏传都会导致验证不通过
3.Vhall 系统收到用户的接口访问请求后,会向第三方认证 URL(curr_url)发送 HTTP POST 请求,同时将 k 值和 email、third_user_id 作为 POST 数据提交 给第三方认证
4.由第三方系统验证 k 值的合法性。如果认证通过,第三方认证 URL(curr_url)返回无 bom 字符串 pass,否则的返回 fail
5.Vhall 系统根据第三方认证 URL 返回值判断认证是否成功。只有收到 pass,才能认定为验证成功,否则网页嵌入方式跳转到指定的认证失败 URL(fail_url),sdk 提示'非法访问'

参数特征#

URL 请求很容易被探测截获,这就要求第三方系统生成的 K 值必须有以下特征:
1.
唯一性:每次调用接口必须产生不同的 K 值
2.
时效性:设定一个时间范围,超时的 K 值即失效。
3.
如果包含有第三方系统内部信息,必须加密和混淆过。

建议 K 实现与使用#

1、K 值构成建议:将「用户 ID + Vhall 直播 ID + 时间戳(Unix 秒级)」按约定格式拼接,使用对称加密算法(如 AES)加密后,再进行 Base64 或 HEX 编码,生成可供 URL 传输的 K 值字符串。
2、K 校验处理建议:可以根据时间、次数等规则判断是否有效,校验通过后就把这个 K 值作废,避免重复使用,过期没用到的也记得定期清掉。

第三方验证接收参数#

请求方式:POST
请求参数格式:application/x-www-form-urlencoded
请求参数:
参数类型描述
kstring调用 vhall 嵌入页时传入的 k 值参数
emailstring调用 vhall 嵌入页时传入的 email 参数
referstring固定值:vhall
third_user_idstring调用 vhall 嵌入页时传入的 third_user_id 参数,如未传,则无此字段

需返回 vhall 参数#

意义值备注
成功pass
失败fail
修改于 2026-05-26 06:24:11
上一页
嵌入页商品支付说明
下一页
观看页 iframe 嵌入事件通信
Built with