API 密钥

API 密钥通过一次性链接签发,且只显示一次。我们不保存密钥:密钥丢失时,旧密钥会被吊销,并为您签发新密钥。

更新于 2026年10月8日 · 阅读约需 1 分钟
Markdown

密钥结构

ask_live_7f3a9c21_••••••••••••••••••••••••••••••••_4e1b9d
环境正式环境为 live,沙盒为 test;使用另一环境的密钥会在访问数据库之前返回 401
id8公开部分:日志和客服凭它识别密钥
私密部分32 个字符:只显示一次,我们不保存
校验位6 个字符:输错会被立即识别

密钥生命周期

签发链接

由我们创建,有效期 24 小时。在即时通讯软件中预览链接不会使其失效。

条款

您打开链接,阅读条款并确认。

密钥仅显示一次

密钥在此刻生成,并且只显示一次。

轮换

同时最多可有两个有效密钥:签发新密钥、上线部署、吊销旧密钥。

安全防护

  1. IP 白名单
    可以为密钥设置 IP 地址和子网列表;来自其他地址的请求会被拒绝
    40310003 ip_not_allowed
  2. 仅限服务器端
    带有 Origin 或 Sec-Fetch-Site 请求头的请求(浏览器、WebView、应用)在校验密钥之前就会被拒绝
    40310004 browser_not_allowed
  3. 任何无效密钥都返回同一响应
    无论是缺少密钥、密钥损坏、已吊销还是属于另一环境,响应都完全相同,以免为猜测密钥提供线索
    40110001 invalid_key

密钥泄露请立即通知我们

密钥从下一个请求起即被吊销。吊销之前使用该密钥进行的操作仍会从余额扣款。

在 Telegram 联系我们
本页内容是否有帮助?
发现错误?在 Telegram 联系我们