认证说明
使用 API Key 进行安全认证
认证方式
USDTLowFee API 使用 API Key 进行认证。所有请求必须在 HTTP 头中包含有效的 API Key。
请求格式
所有请求必须包含认证头:
Authorization: ApiKey ak_live_YOUR_API_KEY 创建 API Key
- 登录控制台,进入 账户设置
- 点击"API 密钥"标签
- 点击"创建 API 密钥"
- 输入描述性名称(如:生产环境、测试环境)
- 保存生成的 API Key(仅显示一次)
⚠️ 安全规则(必读)
- 把 API Key 当密码:只显示一次,丢了就新建
- 不要写进前端代码/仓库:只放服务端环境变量或 Secret Manager
- 不要放在 URL/querystring(避免日志/代理泄露):只放 Authorization 头
- 怀疑泄露就立刻 revoke,再创建新 key
撤销 API Key
如果 API Key 泄露或不再使用:
- 进入账户设置 → API 密钥
- 找到需要撤销的密钥
- 点击"撤销"按钮
- 确认操作
⚠️ 撤销后,使用该 API Key 的所有请求将立即失败
API Key 轮换
推荐的轮换流程:
- 创建新的 API Key
- 在应用中逐步切换到新密钥
- 确认新密钥正常工作后
- 撤销旧的 API Key
常见认证错误
Unauthorized
401API Key 无效、已过期或已被撤销
解决方案: 检查 API Key 是否正确,或重新创建新的 API Key
Forbidden
403账户余额不足或权限不足
解决方案: 充值账户余额或检查账户状态