让密钥只出现在可信环境
每次请求都通过 HTTP Authorization 请求头传递 Bearer 密钥。密钥代表账户的数据权限,请像密码一样保存。
在个人中心创建密钥
- 登录专业会员或管理员账户。
- 打开数据与 API,为密钥填写用途名称。
- 创建后立即复制并保存;完整密钥离开页面后不会再次显示。
使用 Bearer 鉴权
Authorization: Bearer sdo_你的完整密钥密钥前缀固定为 sdo_。不要放在查询参数、URL、Cookie 或请求正文中。
保存在服务器密钥管理服务、CI Secret 或本机环境变量。
不要提交到 Git,不要在客户端 JavaScript、截图或工单中公开。
为不同程序创建不同密钥。停止使用后立即撤销,再创建新密钥。
出现 401 时检查完整密钥、Bearer 格式和密钥是否已经撤销。