认证
接口密钥(Bearer)
受保护的请求通过 HTTPS 发送 Authorization: Bearer <API_KEY>。密钥可在账户设置中签发、轮换和吊销,并带有明确的权限范围。
浏览器会话
平台内访问令牌为短时有效(15 分钟),刷新令牌(7 天)每次使用后轮换并检测重复使用。可在设置中启用双因素认证(TOTP)。
错误
| 状态 | 含义 |
|---|---|
| 401 | 密钥缺失或无效 |
| 403 | 权限范围不允许该路由 |
| 429 | 超过速率限制,请等待 Retry-After |
| 5xx | 服务错误,联系时请提供 X-Request-ID |