认证

所有开放接口都需要在请求头带上密钥:

```

X-Api-Key: <你的密钥>

```

请求头名称区分大小写。密钥不要写在前端代码或提交到代码仓库里。

限流与配额

  • 默认每分钟 60 次,按密钥独立计算
  • 每个密钥还可以单独设置总调用量上限与有效期
  • 超出限流返回 429,等待下一分钟窗口即可恢复

错误码对照

| 状态码 | 含义 | 怎么处理 |

| --- | --- | --- |

| 200 | 成功 | —— |

| 400 | 参数错误 | 检查必填字段与格式(日期、金额、手机号) |

| 401 | 未认证 | 请求头缺 X-Api-Key,或密钥错误 / 已过期 |

| 403 | 无权限 | 该密钥的权限级别不允许访问此接口 |

| 404 | 资源不存在 | 检查路径中的 ID 是否正确 |

| 429 | 触发限流 | 降低调用频率,或联系商务调整配额 |

| 500 | 服务端异常 | 请携带请求时间与参数联系技术支持 |

排查建议

先用健康检查探活

调用健康检查接口确认网络与密钥都正常,再排查业务接口。

保留请求 ID 与时间

反馈问题时附上调用时间与完整请求(去掉密钥),能大幅加快定位速度。

不要在客户端直连

密钥应保存在你的服务端,由服务端代理调用,避免密钥泄露。

相关