PRODUCT IDENTITY · V1

Qicai Account
接入说明

统一身份,独立产品。应用读取明确的能力授权,而不是把用户、套餐和产品逻辑写在一起。

官网账户中心

邮箱登录、安全会话、资料管理、设备撤销和产品资格已提供。

应用授权边界

OHCraft、OHQC、Factory 分别读取自己的 entitlement,服务端决定开放范围。

当前接口

同站点登录态可以读取账户、产品、权益和有效登录设备。

GET /api/accounts/me
GET /api/accounts/products
GET /api/accounts/entitlements
GET /api/accounts/devices

OHCraft Desktop

正式接入使用 Authorization Code + PKCE + state + nonce,优先回调至随机本地端口。令牌只可存放在系统安全凭据库中。

OHQC 与 Factory

OHQC 当前只开放 Windows x64;Factory 将在下一阶段以工作区和成员角色作为权限主体。两者都不应读取或保存官网 Cookie。

OAuth/OIDC 授权服务将继续使用当前 qicaiharmony.top 域名,不要求新增域名;第三方登录、邮件验证、订阅和团队工作区属于下一阶段。上线前不会以临时接口替代这些安全能力。