快速入门
身份验证
如何使用在开发者中心控制台创建的 API 密钥对公开 API 请求进行身份验证。
API 密钥#
公开 API 密钥在开发者中心控制台创建。密钥格式为 esk_live_ 后接 32 位字母和数字,仅在创建时显示一次。
发送密钥#
每个请求都需在请求头中携带 API 密钥。密钥以 esk_live_ 开头,以下两种请求头任选其一。
http
# Either header works
X-API-Key: esk_live_your_key_here
Authorization: Bearer esk_live_your_key_here妥善保管密钥#
警告
请仅在服务器端保存密钥。放在浏览器或 App 代码中任何人都能看到。如密钥泄露,请立即在控制台吊销并重新创建。每个账号最多 5 个有效密钥。
与合作伙伴 API 密钥的区别#
合作伙伴门户签发的 B2B 密钥(esk_live_<10 位>_<40 位>)格式不同,用于公开 API 会被拒绝,反之亦然。合作伙伴 API 的身份验证请参阅合作伙伴 API 身份验证。
