鉴权
使用 API 密钥鉴权 Ecommerce Data API 请求。
鉴权
所有数据接口都要求有效的 API 密钥和订阅权益。可以在 API 密钥设置中管理密钥,或直接 创建 API 密钥。
API Key 请求头
推荐使用 X-API-Key:
X-API-Key: ecom_live_your_key也支持 Bearer 鉴权:
Authorization: Bearer ecom_live_your_key每次请求只使用一种鉴权方式。
密钥管理
- 将 API 密钥存入服务端密钥管理服务或环境变量。
- 不要把密钥写入前端 JavaScript、移动端安装包或公开源码。
- 开发、测试和生产环境分别使用不同密钥。
- 密钥可能泄露时,立即撤销并重新创建。
API 密钥与所属账户及当前订阅绑定。密钥过期、已撤销或不存在时返回 401;密钥有效
但当前订阅不包含目标接口时返回 403。
RapidAPI
通过 RapidAPI 订阅时,请使用 RapidAPI 代码生成器提供的鉴权请求头。Ecommerce Data API 会校验由平台转发的请求,并将平台订阅计划映射到对应的服务权益。