快速概览
这在实际工作中带来什么改变
01
身份验证和范围
在 X-Mosaqo-API-Key 中发送秘密。可用范围包括 qr:read、qr:write、exports:read 和analytics:read。密钥可能会过期、被撤销或使用 IP 允许列表。
- 切勿在客户端 JavaScript 中放置秘密
- 每次集成使用一个密钥
- 疑似暴露后轮换
02
安全写入重试
创建和发布请求需要 1 到 128 个字符之间的幂等密钥。重复使用密钥只能在 24 小时内重试相同的负载。
03
速率限制和错误
在 HTTP 429 上,阅读 Retry-After 并使用退避重试。 401 通常表示密钥丢失、撤销、过期、受限或范围不足。
04
网络钩子
仅订阅所需的事件,通过 HTTPS 接受它们并快速响应。 Mosaqo 记录交付状态并支持从工作区重播。
FAQ
常见问题
完整的API合约在哪里?
OpenAPI 3.1 合约使用 Mosaqo API 进行版本控制。在 Web 工作区中创建密钥并使用已发布的合约来获取端点详细信息。
下一步