认证方式

鉴权摘要

EasyAPI 使用 Bearer Token 验证 API 请求。请求头格式为 Authorization: Bearer YOUR_API_KEY;缺失、无效或已停用的密钥会导致鉴权失败。

关键事实

  • 每个 API 请求都应携带 Authorization 请求头。
  • 密钥泄露后应立即停用或重新生成,而不是继续使用。
  • 不同应用或环境使用独立令牌,便于限制权限和追踪用量。

API 鉴权常见问题

EasyAPI 的 Authorization 请求头怎么写?
使用 Authorization: Bearer YOUR_API_KEY,并把 YOUR_API_KEY 替换为控制台创建的有效令牌。
为什么会返回 401?
常见原因包括请求未携带令牌、令牌无效、令牌已停用,或 Bearer 请求头格式不正确。

认证方式

使用 Bearer Token 对 EasyAPI 请求进行身份验证。

认证方式

所有 API 请求均需在 Authorization 请求头中携带 Bearer Token。

请求头格式

Authorization: Bearer YOUR_API_KEY

安全建议

  1. 不要在客户端(浏览器、移动 App)中硬编码 API Key
  2. 为不同环境(开发 / 预发 / 生产)使用独立令牌
  3. 定期轮换密钥,并在控制台撤销泄露的令牌

错误响应

HTTP 状态码错误码描述
401invalid_api_key未提供或无效的 API Key
403forbidden令牌无权访问该资源

更多说明见 错误码与状态码