> ## Documentation Index
> Fetch the complete documentation index at: https://developers.uqpay.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Access Token

> 在 HTTP 请求头中指定你的 `x-client-id` 和 `x-api-key` 以请求 Access Token。返回的 `auth_token` 是所有其他 API 端点都必需的，必须通过 `x-auth-token` 请求头传递，并以 `Bearer ` 为前缀——例如 `x-auth-token: Bearer <YOUR_TOKEN_HERE>`。所有业务线都要求带上 `Bearer ` 前缀。

Access Token 在过期前可用于所有其他 API 端点，可多次使用。请以 `expired_at` 为准获取准确的 Token 过期时间。

`auth_token` 在生产环境中的有效期为 **30 分钟**。

### 各业务线的 Token 并发规则

新签发的 Token 是否会使先前的 Token 失效，取决于具体业务线：

- **多个 Token 可同时有效**（新签发的 Token 不会使先前的 Token 失效）——Account Center、Card Issuance。
- **仅单个 Token 有效**（新签发的 Token 会立即使先前的 Token 失效）——Global Account、Global Acquiring、Stablecoin Account。

对于仅单 Token 有效的业务线，避免多个进程并发请求新 Token——一旦某个进程刷新了 Token，其他正在运行的进程可能会开始收到身份验证错误。




## OpenAPI

````yaml /zh/account-center/v1.6/access.yaml post /v1/connect/token
openapi: 3.0.2
info:
  version: 0.0.1
  x-source-en-commit: 6c6ea49
  x-source-en-path: account-center/v1.6/access.yaml
  title: Authentication API
  description: >-
    使用 API 密钥对你调用 UQPAY API 的客户端请求进行身份验证。

    API 密钥是用于验证用户身份、并授予其访问 UQPAY API 特权操作的唯一数据字符串。所有 UQPAY API 都使用 API
    密钥作为客户端请求的身份验证机制。请始终对你的 API 密钥保密并妥善保管。
servers:
  - url: https://api-sandbox.uqpaytech.com/api
    description: Sandbox 基础 URL。
  - url: https://api.uqpay.com/api
    description: 生产环境基础 URL。
security: []
tags:
  - name: Authentication
    description: API 的身份验证通过 Bearer 认证完成。将你的 API 密钥作为 basic auth 的用户名值提供即可，无需提供密码。
paths:
  /v1/connect/token:
    post:
      tags:
        - Authentication
      summary: Access Token
      description: >
        在 HTTP 请求头中指定你的 `x-client-id` 和 `x-api-key` 以请求 Access Token。返回的
        `auth_token` 是所有其他 API 端点都必需的，必须通过 `x-auth-token` 请求头传递，并以 `Bearer `
        为前缀——例如 `x-auth-token: Bearer <YOUR_TOKEN_HERE>`。所有业务线都要求带上 `Bearer `
        前缀。


        Access Token 在过期前可用于所有其他 API 端点，可多次使用。请以 `expired_at` 为准获取准确的 Token
        过期时间。


        `auth_token` 在生产环境中的有效期为 **30 分钟**。


        ### 各业务线的 Token 并发规则


        新签发的 Token 是否会使先前的 Token 失效，取决于具体业务线：


        - **多个 Token 可同时有效**（新签发的 Token 不会使先前的 Token 失效）——Account Center、Card
        Issuance。

        - **仅单个 Token 有效**（新签发的 Token 会立即使先前的 Token 失效）——Global Account、Global
        Acquiring、Stablecoin Account。


        对于仅单 Token 有效的业务线，避免多个进程并发请求新 Token——一旦某个进程刷新了
        Token，其他正在运行的进程可能会开始收到身份验证错误。
      operationId: access-token
      responses:
        '200':
          description: 成功。
          content:
            application/json:
              schema:
                title: AccessTokenResponse
                type: object
                required:
                  - auth_token
                  - expired_at
                properties:
                  auth_token:
                    type: string
                    description: 返回的身份验证 Token。客户端必须妥善安全地存储该 Token，并在不再需要时将其销毁。
                    example: >-
                      2YotnFZFEjr1zCsicMWpAA2YotnFZFEjr1zCsicMWpAA2YotnFZFEjr1zCsicMWpAA2YotnFZFEjr1zCsicMWpAA
                  expired_at:
                    type: integer
                    description: 过期时间，以秒级精度的 Unix 时间戳表示。表示 Token 在该时间点之后失效。
                    example: 1757449854
      security:
        - XApiKey: []
          XClientId: []
components:
  securitySchemes:
    XApiKey:
      type: apiKey
      in: header
      name: x-api-key
      description: 由 UQPAY 生成的 API 密钥。
    XClientId:
      type: apiKey
      in: header
      name: x-client-id
      description: 由 UQPAY 生成的 API 客户端 ID。

````