跳到主要内容

公开 API

创建 API 密钥并选好权限范围

在这把密钥要工作的那个工作区里创建它,只给集成真正需要的权限范围,并把它当作机密保管。密钥只显示一次——弄丢了就吊销,再签发一把新的。

步骤

  1. 在它将要触碰其中代码的那个工作区内部创建密钥。密钥不跨工作区。
  2. 给出集成仍能跑通的最窄权限范围——只读就只给只读。
  3. 立刻把密钥抄进你的机密保险库。
  4. 按客户端的方便,用 Bearer 令牌或 X-Mosaqo-API-Key 头做鉴权。
  5. 能按地址限制就限制,并按计划轮换。

如何验证结果

调一个身份类端点,比如 /me。它应当返回你预期的那个工作区,这同时也确认了密钥在哪里生效。

常见的出错之处

  • 被提交进代码仓库、或粘在群聊里的密钥。
  • 一把无所不能的密钥被所有集成共用。
  • 在错误的工作区里创建的密钥,随后对什么都返回 403。
这篇文章解决了你的问题吗

这没有帮上忙

请写信给我们,附上平台与版本、你走过的步骤、期望的结果,以及相关的工作区或二维码。附上任何东西之前,请先遮蔽全部机密信息。

写信给支持团队