You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何通过HTTP访问ejabberd管理API?已获token但Postman调用遇阻

正确使用Bearer Token访问/api/get_roster API的步骤

看起来你已经顺利拿到了Bearer类型的access token,接下来只要把请求配置正确就能访问目标API了。我帮你梳理了详细的操作步骤,你可以照着来:

  1. 选对请求方法
    首先得确认/api/get_roster API对应的HTTP方法——大部分获取列表的API用GET,但也不排除用POST的可能,建议先查下官方API文档确认。假设是GET请求,先在Postman的方法下拉框里选GET。

  2. 填对API地址
    在Postman的地址栏输入完整的API路径:http://ipaddress:5280/api/get_roster,记得把ipaddress换成实际的服务器IP。

  3. 配置Authorization请求头(最关键)
    因为你的token是Bearer类型,必须在请求头里添加授权信息:

    • 点击Postman的「Headers」标签页
    • 新增一个键:Authorization
    • 对应的值:Bearer CZ750oz9yPWLvI9p0k5fDlzFfJP4Iu9m(把这里的token替换成你实际拿到的access_token值,注意Bearer后面要有一个空格)
    • 偷懒技巧:你也可以直接用Postman的「Authorization」标签页,选择「Bearer Token」类型,然后直接粘贴token,Postman会自动帮你生成正确的Authorization头,不容易出错。
  4. 正确设置Content-Type
    你之前写的application/j...应该是没写完,完整的常用值是application/json:

    • 如果是GET请求:其实很多时候不需要这个头,除非API明确要求;
    • 如果是POST请求:需要在Headers里添加Content-Type,值设为application/json,同时如果API需要请求体,要在「Body」标签页选「raw」并设置格式为JSON,然后填入对应的JSON内容。
  5. 排查常见问题
    如果请求还是失败,可以按错误码排查:

    • 401 Unauthorized:检查Authorization头的格式(Bearer后有没有空格)、token是否正确、有没有过期(你的token有效期是1年,短期应该没问题);
    • 400 Bad Request:检查Content-Type是否正确,请求体格式是否符合API要求;
    • 404 Not Found:确认API地址、端口是否正确,服务器是否开放了5280端口。

另外补充下,你的授权scope已经包含get_roster,这部分权限是没问题的,不用额外操心。

内容的提问来源于stack exchange,提问作者Sanjay Sahu

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.22 09:10:14