Skip to content

XKU API 鉴权方式

XKU 当前公开接口统一使用 Authorization 请求头携带 Bearer Token。

http
Authorization: Bearer <API_KEY>

接入建议

  • 在服务端安全保存密钥,不要写入前端代码。
  • 为不同业务或环境分配不同密钥,便于审计与隔离。
  • 配合过期轮换策略定期更换密钥。

认证失败常见原因

  • Header 缺失或格式错误。
  • Token 无效、过期或被禁用。
  • 请求来源未在白名单(如你的网关策略启用该限制)。