Skip to main content

用户鉴权

前置操作

准备鉴权请求

所有的 API 请求都需要将 API Token 包含在 HTTP Header 中:

Authorization: Bearer YOUR_API_TOKEN

请不要将 API Token 暴露在浏览器或者其他客户端的代码中。生产环境的请求需要从后端进行调用,并保证 API Token 能从环境变量或其他的安全的密钥管理服务中获取。为了保证您的数据安全所有 API Tokens 有效期为 6 个月,请在失效前及时更新应用的 API Tokens。

获取书生 API Tokens

书生 API 使用 API Tokens 对用户身份进行权限校验。您可前往 API 控制台 生成 API Token

img

请注意我们只会在首次创建时显示完整的 API Token,请复制后妥善保管。