如何获取 API token?
帮助注册登录后进用户中心的「我的 API」,点「创建 token」即可,不需要审核也不需要提交资料。一个账号可以建多个 token,按用途分开是推荐做法。
创建与查看
- 登录后打开 用户中心,切到「我的 API」。
- 点「创建 token」,填一个便于识别的名字(比如「生产 - 订单服务」)。
- 创建完成后完整 token 只在这一次完整显示,请立刻复制保存。之后页面只显示前后几位用于辨认。
忘了就重建一个,把旧的删掉——我们不保存可还原的明文,找不回来。
怎么带在请求里
放在请求头里:Authorization: Bearer 你的token。也支持通过查询参数 ?token= 传递,但那样 token 会进访问日志和浏览器历史,只建议临时调试时用。
建议分开建
生产、测试、临时脚本各用一个 token,好处是出问题时能定位到具体是谁在调,也能单独吊销而不影响其他服务。用户中心里每个 token 的调用量是分开统计的。
安全提醒
- 不要写进前端代码或提交到公开仓库。token 等于账户权限,泄漏了别人可以直接花你的点数。
- 怀疑泄漏就立即在用户中心删除,删除即时生效。
- 可以给 token 配置 IP 白名单,只允许你的服务器 IP 使用,这是成本最低的一道防线。
不想注册怎么办
站内绝大多数工具是免费的,不登录也能直接用。API 因为要计量和防滥用,必须有 token。