You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何调用Xray仪表盘小工具所用的内部API?

解决Xray Cloud内部小工具API的认证问题

你遇到的问题核心是:你调用的是Xray的内部私有API,这类接口不在官方公开文档范围内,依赖的认证机制和公开的/api/v2/authenticate接口完全不同。

为什么用公开认证令牌会报错?

浏览器里小工具使用的X-acpt令牌是和当前用户的Jira Cloud会话绑定的临时凭证,它由Xray在用户登录Jira后生成,和你通过/api/v2/authenticate获取的公开API令牌不是同一体系。公开令牌无法通过内部API的校验,自然会返回“认证请求过期”的错误。

正确的处理方式

方案1:使用官方公开REST API替代

如果追求性能同时需要稳定性,优先选择Xray官方提供的公开REST API(比如与测试用例执行相关的/api/v2/testruns接口)。这类接口的认证逻辑清晰:

  • 先调用POST https://xray.cloud.getxray.app/api/v2/authenticate获取令牌
  • 请求时将令牌放在Authorization: Bearer <你的令牌>请求头中
    虽然返回结构可能和小工具内部API略有不同,但官方会提供长期支持,不会因为Xray版本更新突然失效。

方案2:模拟Jira会话调用内部API(不推荐)

如果一定要使用该内部小工具API,必须模拟完整的Jira用户会话:

  • 先通过Jira Cloud的登录流程获取会话Cookie(比如cloud.session.token、JSESSIONID等)
  • 同时需要从当前登录的浏览器会话中抓取有效的X-acpt令牌(注意该令牌有效期极短,且和会话绑定)
  • 请求内部API时,同时携带这些Cookie和X-acpt头

但这种方法风险极高:Xray随时可能修改内部API的认证逻辑或令牌生成规则,且没有官方技术支持,不适合生产环境使用。


内容的提问来源于stack exchange,提问作者Thibaut FAURE

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.27 22:22:36