快速總覽
這在實務上帶來什麼改變
01
身份驗證和範圍
在 X-Mosaqo-API-Key 中發送秘密。可用範圍包括 qr:read、qr:write、exports:read 和analytics:read。金鑰可能會過期、被撤銷或使用 IP 允許清單。
- 切勿在客戶端 JavaScript 中放置秘密
- 每次整合使用一個金鑰
- 疑似暴露後輪換
02
安全寫入重試
建立和發布請求需要 1 到 128 個字元之間的冪等金鑰。重複使用金鑰只能在 24 小時內重試相同的負載。
03
速率限制與錯誤
在 HTTP 429 上,閱讀 Retry-After 並使用退避重試。 401 通常表示密鑰遺失、撤銷、過期、受限或範圍不足。
04
網路鉤子
僅訂閱所需的事件,透過 HTTPS 接受它們並快速回應。 Mosaqo 記錄交付狀態並支援從工作區重播。
FAQ
常見問題
完整的API合約在哪裡?
OpenAPI 3.1 合約使用 Mosaqo API 進行版本控制。在 Web 工作區中建立金鑰並使用已發布的合約來取得端點詳細資訊。
下一步