文件内容接口不直接使用设备 Token。客户端先用设备 Token 换取短时、限定到任务文件的访问密钥,再用该密钥请求内容。不要尝试自行生成访问密钥。
/api/file/getAccessKey{
"task_id": "1",
"file_index": "0"
}
此 JSON 请求需要:
Authorization: Bearer <device_token>
成功响应包含 access_key。task_id 和 file_index 必须来自任务及文件列表。
兼容查询形式:
/api/file/getContent?fid=<URL-encoded access_key>
下载模式可追加:
&mode=download
带文件名的形式更适合浏览器播放和保存:
/api/file/getContent/<URL-encoded access_key>/<URL-encoded file_name>
file_name 必须逐段 URL 编码,不能包含未转义的 /、? 或 #。不要把设备 Token 拼进文件 URL。
access_key 是 bearer credential;知道完整 URL 的任何人都可能在有效期内读取对应文件。getAccessKey,不要猜测密钥格式。若需要调用本机播放器,另见 WebUI 调用本地视频播放器。该功能涉及浏览器扩展或本地协议处理程序,不属于远程 API 本身。