快速接入
本文将带你在 30 分钟内完成小红书开放平台的接入, 实现「用户点击 → 跳转小红书授权 → 返回应用并获取用户信息」的完整闭环。
首期能力
当前仅开放「用户基本信息」授权范围(basic_info)。更多能力将在后续版本陆续开放。
整体流程
创建应用
进入管理中心,提交应用主体、名称、图标、平台、授权范围等信息,等待审核(约 1-3 个工作日)。
获取凭证
审核通过后,你将获得 app_id 与 app_secret。平台默认使用 Secret 模式接入;如你的应用是完全公开分发的客户端且无法在本地保护 app_secret,可选用 PKCE 模式,仅需 app_id。
集成 SDK 或 HTTP API
iOS/Android 使用官方 SDK,服务端场景通过 HTTP API 对接。
发起授权
用户点击「小红书登录」按钮,你的应用调用授权接口拉起小红书 App,用户确认后回传授权码 code。
换取 Token
拿到 code 后,向 /oauth2/access_token 换取 access_token 与 refresh_token。
获取用户信息
携带 access_token 调用 /oauth2/batch_get_min_user_info 获取用户昵称、头像等信息。
接入准备
1. 环境地址
| 环境 | Base URL | 说明 |
|---|---|---|
| 测试环境(Beta) | https://openaccount.beta.xiaohongshu.com |
联调、自测使用 |
| 生产环境 | https://openaccount.xiaohongshu.com |
正式对外发布使用 |
2. 认证模式选择
| 模式 | 适用场景 | 说明 |
|---|---|---|
| Secret 模式 | 可安全存放 app_secret 的场景:移动端 App(iOS / Android)、Web 应用与车机应用的服务端(app_secret 保存在应用服务端) | 默认模式,使用 app_id + app_secret 换取 token |
| PKCE 模式 | 完全公开分发、无法保护 app_secret 的客户端(如无后端的纯 SPA) | 可选模式,用 code_verifier 替代 app_secret |
app_secret 安全提示
Secret 模式下,请通过密钥管理系统(KMS)、Keychain / KeyStore 或混淆加密等方式妥善保护 app_secret,避免明文硬编码到分发物中。如你的场景确实无法在客户端保护 app_secret,可选用 PKCE 模式规避该风险。