发送密钥
在Authorization 请求头中发送密钥。Bearer 前缀是可选的。
权限范围
每个密钥都带有权限范围(scope),决定它可以执行哪些操作。完全访问权限的密钥涵盖所有权限范围,包括日后新增的权限范围。调用密钥权限范围之外的端点会返回403 MISSING_SCOPE。现有密钥的权限范围无法编辑:请创建一个具有所需权限范围的新密钥。
每个端点页面也会在
Authorization 字段正下方注明其所需的权限范围。
将密钥限定到特定资源
密钥还可以限定为最多 30 个应用和数据库。针对其他任何资源的调用,或无法缩小到这些资源的账户级端点调用,都会返回403 RESOURCE_NOT_ALLOWED。账户信息等列表端点只返回密钥涵盖的资源。
受限密钥不能带有 blob:read 或 blob:write 权限范围,因为存储的文件属于账户,而不属于某个应用。请为应用创建一个密钥,再为 Blob Storage 另建一个。
错误
其他所有代码见错误代码。
无效密钥防护
为保护所有账户,API 会暂时封锁持续发送不属于任何账户的 API 密钥的 IP 地址,在短时间内返回429 RATE_LIMITED。正常使用的有效密钥不受影响。如果请求收到 401,不要循环重试:请修正或更换密钥。
后续步骤
你的第一个请求
基础 URL、第一个 curl 调用和响应格式。
限制与约束
各套餐的请求额度和受限地区。

