认证说明

使用 API Key 进行安全认证

认证方式

USDTLowFee API 使用 API Key 进行认证。所有请求必须在 HTTP 头中包含有效的 API Key。

请求格式

所有请求必须包含认证头:

Authorization: ApiKey ak_live_YOUR_API_KEY

创建 API Key

  1. 登录控制台,进入 账户设置
  2. 点击"API 密钥"标签
  3. 点击"创建 API 密钥"
  4. 输入描述性名称(如:生产环境、测试环境)
  5. 保存生成的 API Key(仅显示一次)

⚠️ 安全规则(必读)

  1. 把 API Key 当密码:只显示一次,丢了就新建
  2. 不要写进前端代码/仓库:只放服务端环境变量或 Secret Manager
  3. 不要放在 URL/querystring(避免日志/代理泄露):只放 Authorization 头
  4. 怀疑泄露就立刻 revoke,再创建新 key

撤销 API Key

如果 API Key 泄露或不再使用:

  1. 进入账户设置 → API 密钥
  2. 找到需要撤销的密钥
  3. 点击"撤销"按钮
  4. 确认操作

⚠️ 撤销后,使用该 API Key 的所有请求将立即失败

API Key 轮换

推荐的轮换流程:

  1. 创建新的 API Key
  2. 在应用中逐步切换到新密钥
  3. 确认新密钥正常工作后
  4. 撤销旧的 API Key

常见认证错误

Unauthorized

401

API Key 无效、已过期或已被撤销

解决方案: 检查 API Key 是否正确,或重新创建新的 API Key

Forbidden

403

账户余额不足或权限不足

解决方案: 充值账户余额或检查账户状态