認證說明

使用 API Key 進行安全認證

認證方式

USDTLowFee API 使用 API Key 進行認證。所有請求必須在 HTTP 標頭中包含有效的 API Key。

請求格式

所有請求必須包含認證標頭:

Authorization: ApiKey ak_live_YOUR_API_KEY

建立 API Key

  1. 登入控制台,進入 帳戶設定
  2. 點選「API 金鑰」標籤
  3. 點選「建立 API 金鑰」
  4. 輸入描述性名稱(如:正式環境、測試環境)
  5. 儲存產生的 API Key(僅顯示一次)

⚠️ 安全規則(必讀)

  1. 把 API Key 當密碼:僅顯示一次,遺失就新建
  2. 不要寫進前端程式碼/儲存庫:只放伺服器端環境變數或 Secret Manager
  3. 不要放在 URL/querystring(避免日誌/代理外洩):只放 Authorization 標頭
  4. 懷疑外洩就立刻 revoke,再建立新 key

撤銷 API Key

如果 API Key 外洩或不再使用:

  1. 進入帳戶設定 → API 金鑰
  2. 找到需要撤銷的金鑰
  3. 點選「撤銷」按鈕
  4. 確認操作

⚠️ 撤銷後,使用該 API Key 的所有請求將立即失敗

API Key 輪換

推薦的輪換流程:

  1. 建立新的 API Key
  2. 在應用中逐步切換到新金鑰
  3. 確認新金鑰正常運作後
  4. 撤銷舊的 API Key

常見認證錯誤

Unauthorized

401

API Key 無效、已過期或已被撤銷

解決方案: 檢查 API Key 是否正確,或重新建立新的 API Key

Forbidden

403

帳戶餘額不足或權限不足

解決方案: 充值帳戶餘額或檢查帳戶狀態