Authorization 請求頭中攜帶有效 Token。
建立 Token
- 登入 控制檯。
- 開啟令牌管理。
- 建立 Token,並根據業務需要設定名稱、額度或許可權。
- 在建立後立即安全儲存完整 Token。
請求示例
安全建議
- 每個應用和環境使用獨立 Token,例如開發、測試和生產環境分別建立。
- 僅在服務端或金鑰管理服務中儲存 Token。
- 日誌中只記錄 Token 的短字首,不記錄完整值。
- 定期輪換長期使用的 Token。
- 懷疑洩露時立即停用舊 Token,再建立替代 Token。
認證失敗
認證失敗通常返回401 Unauthorized。請依次檢查:
- 請求頭是否使用
Bearer字首。 - Token 是否包含多餘空格或換行。
- Token 是否已被停用、刪除或過期。
- 請求是否發往
https://api.heizhu.lol。
