身份验证

所有 API 端点都需要 HMAC-SHA256 签名认证以确保安全的 API 访问。

必需请求头

  • X-API-Key: Your API key
  • Authorization: HMAC-SHA256 signature (format: HMAC-SHA256 {"{signature}"})
  • X-Timestamp: Request timestamp for replay protection (Unix timestamp in milliseconds)

签名生成

签名使用 HMAC-SHA256 生成。组成部分:METHOD(HTTP 方法)、PATH(不包含查询参数的请求路径)、TIMESTAMP(Unix 时间戳,毫秒)、BODY(GET 无参数时为空字符串,GET 有参数时为 queryParams.toString(),POST 时为 JSON 字符串,multipart/form-data 时仅包含文本字段的 URLSearchParams)。

data = METHOD|PATH|TIMESTAMP|BODY
signature = HMAC-SHA256(ACCESS_KEY, data)

示例(Node.js)

See the Full API Documentation for complete code examples.