Skip to main content

API 密钥

服务器到服务器的端点使用 X-API-Key 请求头进行身份验证:
  • 密钥在创建时仅显示一次,并以哈希(SHA-256)方式存储。
  • 可随时从仪表盘撤销和轮换密钥(需要 DEVELOPER 或更高角色权限)。
  • 切勿在浏览器或移动端代码中使用 API 密钥——客户端请使用 支付链接iframe SDK

速率限制

每个 IP 每分钟 120 次请求。429 响应包含标准的 X-RateLimit-* 请求头。

错误