公开 API
创建 API 密钥并选好权限范围
在这把密钥要工作的那个工作区里创建它,只给集成真正需要的权限范围,并把它当作机密保管。密钥只显示一次——弄丢了就吊销,再签发一把新的。
步骤
- 在它将要触碰其中代码的那个工作区内部创建密钥。密钥不跨工作区。
- 给出集成仍能跑通的最窄权限范围——只读就只给只读。
- 立刻把密钥抄进你的机密保险库。
- 按客户端的方便,用
Bearer令牌或X-Mosaqo-API-Key头做鉴权。 - 能按地址限制就限制,并按计划轮换。
如何验证结果
调一个身份类端点,比如 /me。它应当返回你预期的那个工作区,这同时也确认了密钥在哪里生效。
常见的出错之处
- 被提交进代码仓库、或粘在群聊里的密钥。
- 一把无所不能的密钥被所有集成共用。
- 在错误的工作区里创建的密钥,随后对什么都返回 403。
这篇文章解决了你的问题吗
这没有帮上忙
请写信给我们,附上平台与版本、你走过的步骤、期望的结果,以及相关的工作区或二维码。附上任何东西之前,请先遮蔽全部机密信息。
写信给支持团队