每次 API 调用都会在请求体中携带一个共享密钥——即你的 API key。该 key 用于标识调用方账户、应用其速率限制层级,并将每个操作的作用域限定为仅该账户的数据。
将 key 作为表单编码请求体中的 key 字段传入。不支持基于请求头的身份验证——v2 规范使用请求体参数,以兼容现有的分销商 SDK。
Content-Type: application/x-www-form-urlencoded
key=YOUR_API_KEY&action=services可在 /dashboard/api 中生成和吊销 key。原始 key 只显示一次。服务器仅保留单向验证值和简短的非敏感标识,因此之后无法恢复原始值。
v3 API 密钥仅限执行文档列出的操作,不能访问已登录的控制面板会话或其他账户的数据。
.env 文件应放入 .gitignore。action=status 核对重要状态。