認證說明
使用 API Key 進行安全認證
認證方式
USDTLowFee API 使用 API Key 進行認證。所有請求必須在 HTTP 標頭中包含有效的 API Key。
請求格式
所有請求必須包含認證標頭:
Authorization: ApiKey ak_live_YOUR_API_KEY 建立 API Key
- 登入控制台,進入 帳戶設定
- 點選「API 金鑰」標籤
- 點選「建立 API 金鑰」
- 輸入描述性名稱(如:正式環境、測試環境)
- 儲存產生的 API Key(僅顯示一次)
⚠️ 安全規則(必讀)
- 把 API Key 當密碼:僅顯示一次,遺失就新建
- 不要寫進前端程式碼/儲存庫:只放伺服器端環境變數或 Secret Manager
- 不要放在 URL/querystring(避免日誌/代理外洩):只放 Authorization 標頭
- 懷疑外洩就立刻 revoke,再建立新 key
撤銷 API Key
如果 API Key 外洩或不再使用:
- 進入帳戶設定 → API 金鑰
- 找到需要撤銷的金鑰
- 點選「撤銷」按鈕
- 確認操作
⚠️ 撤銷後,使用該 API Key 的所有請求將立即失敗
API Key 輪換
推薦的輪換流程:
- 建立新的 API Key
- 在應用中逐步切換到新金鑰
- 確認新金鑰正常運作後
- 撤銷舊的 API Key
常見認證錯誤
Unauthorized
401API Key 無效、已過期或已被撤銷
解決方案: 檢查 API Key 是否正確,或重新建立新的 API Key
Forbidden
403帳戶餘額不足或權限不足
解決方案: 充值帳戶餘額或檢查帳戶狀態