身份验证
所有 API 端点都需要 HMAC-SHA256 签名认证以确保安全的 API 访问。
必需请求头
X-API-Key: Your API keyAuthorization: HMAC-SHA256 signature (format:HMAC-SHA256 {"{signature}"})X-Timestamp: Request timestamp for replay protection (Unix timestamp in milliseconds)
签名生成
签名使用 HMAC-SHA256 生成。组成部分:METHOD(HTTP 方法)、PATH(不包含查询参数的请求路径)、TIMESTAMP(Unix 时间戳,毫秒)、BODY(GET 无参数时为空字符串,GET 有参数时为 queryParams.toString(),POST 时为 JSON 字符串,multipart/form-data 时仅包含文本字段的 URLSearchParams)。
data = METHOD|PATH|TIMESTAMP|BODY
signature = HMAC-SHA256(ACCESS_KEY, data)示例(Node.js)
See the Full API Documentation for complete code examples.