会员身份对接:签名、一次性票与跨设备恢复
客服系统需要可信地知道当前会员是谁。SRICH CHAT 支持后端签名与后端换票两种方式;会员不需要再注册一套客服账号。业务方必须从自己的已认证登录态取得会员编号。
两种方式如何选
| 方式 | 买方后端做什么 | 有效期与特点 |
|---|---|---|
| 签名式 | 用签名私钥签会员身份,页面转交 | 推荐接启动器;不需每次请求客服系统换票 |
| 换票式 | 调换票接口,再让聊天页消费一次性票 | 票有效 60 秒且只能使用一次 |
签名式基础内容按顺序为协议标识、站点编号、会员编号、到期 Unix 秒、显示名,行间为换行,末尾无换行。显示名也参与签名,不能签完再修改。算法与编码细节见完整契约;允许的有效期最多 24 小时,并有规定的时钟容差。
可选 v2 加入会员属性 JSON。签名和提交必须使用完全相同的原始 JSON 字节,不能在浏览器重新序列化。属性还受后台声明、类型与数量限制。
换票接口
POST /api/v1/widget/sites/SITE_CODE/identity-grants
请求头使用 Bearer 站点凭据,仅后端发起。正文必填 external_subject,可选 display_name;未知字段拒绝。成功响应包含 identity_grant 与 expires_at,页面用一次性票换取聊天通行证。
票不能缓存为固定客服链接;过期或消费后必须重新签发。客服自己的账号与会员身份是两套不同入口。
会话恢复与退出
同站点、同一可信会员编号恢复同一会话。新设备需要新的有效身份,不能只打开收藏的裸地址就期待系统认识会员。同一会员最后打开的页面接管连接,先前页面显示提示。
网站退出时调用 logout;签名式处理 identity-needed;自己管理 iframe 换票恢复时,必须核验消息来源、目标窗口与消息类型,回票使用精确 origin。聊天通行证的存储期限不是消息保留期限,默认消息清理为 30 天。
必测失败场景
过期票、重复票、错误签名、显示名被改、过长有效期都应被拒;退出后换人不能看到上一人的记录。凭据只在后端;不要在报障材料中附上私钥或票据。
产品与对接入口
本文为 2026-09-22 整理的公开说明;功能使用取决于已部署版本、配置和对接情况。接口实现以对应版本的帮助中心契约为准。