认证
所有开放接口都需要在请求头带上密钥:
```
X-Api-Key: <你的密钥>
```
请求头名称区分大小写。密钥不要写在前端代码或提交到代码仓库里。
限流与配额
- 默认每分钟 60 次,按密钥独立计算
- 每个密钥还可以单独设置总调用量上限与有效期
- 超出限流返回 429,等待下一分钟窗口即可恢复
错误码对照
| 状态码 | 含义 | 怎么处理 |
| --- | --- | --- |
| 200 | 成功 | —— |
| 400 | 参数错误 | 检查必填字段与格式(日期、金额、手机号) |
| 401 | 未认证 | 请求头缺 X-Api-Key,或密钥错误 / 已过期 |
| 403 | 无权限 | 该密钥的权限级别不允许访问此接口 |
| 404 | 资源不存在 | 检查路径中的 ID 是否正确 |
| 429 | 触发限流 | 降低调用频率,或联系商务调整配额 |
| 500 | 服务端异常 | 请携带请求时间与参数联系技术支持 |
排查建议
先用健康检查探活
调用健康检查接口确认网络与密钥都正常,再排查业务接口。
保留请求 ID 与时间
反馈问题时附上调用时间与完整请求(去掉密钥),能大幅加快定位速度。
不要在客户端直连
密钥应保存在你的服务端,由服务端代理调用,避免密钥泄露。