资讯动态 / 使用帮助 / 如何获取 API token?

如何获取 API token?

帮助

2026-08-02 发布

注册登录后进用户中心的「我的 API」,点「创建 token」即可,不需要审核也不需要提交资料。一个账号可以建多个 token,按用途分开是推荐做法。

创建与查看

  1. 登录后打开 用户中心,切到「我的 API」。
  2. 点「创建 token」,填一个便于识别的名字(比如「生产 - 订单服务」)。
  3. 创建完成后完整 token 只在这一次完整显示,请立刻复制保存。之后页面只显示前后几位用于辨认。

忘了就重建一个,把旧的删掉——我们不保存可还原的明文,找不回来。

怎么带在请求里

放在请求头里:Authorization: Bearer 你的token。也支持通过查询参数 ?token= 传递,但那样 token 会进访问日志和浏览器历史,只建议临时调试时用。

建议分开建

生产、测试、临时脚本各用一个 token,好处是出问题时能定位到具体是谁在调,也能单独吊销而不影响其他服务。用户中心里每个 token 的调用量是分开统计的。

安全提醒

  • 不要写进前端代码或提交到公开仓库。token 等于账户权限,泄漏了别人可以直接花你的点数。
  • 怀疑泄漏就立即在用户中心删除,删除即时生效。
  • 可以给 token 配置 IP 白名单,只允许你的服务器 IP 使用,这是成本最低的一道防线。

不想注册怎么办

站内绝大多数工具是免费的,不登录也能直接用。API 因为要计量和防滥用,必须有 token。