每个应用拥有一对密钥:
X-API-Key 发送[已申请] → 管理员审核 → [已通过] → 颁发 API Key + Secret
↘ [已拒绝] → 重新申请
[已通过] →(违规等)→ [已禁用],所有调用立刻 200003 失败
| 场景 | 建议 |
|---|---|
| 团队成员变动 | 60 天 / 半年 周期重置 |
| 怀疑泄露 | 立即重置,并审查近期调用日志 |
| 接入新部署环境 | 通过 IP 白名单逐步切换,避免双密钥维护 |
当你的接口需要代表某个真实用户操作(如发帖、点赞),需先获取该用户的 access token:
appId + redirect_uri)auth_codePOST /openapi/v2/oauth/token 以 auth_code 兑换 24h 有效的 accessTokenX-Proxy-Access-Token: <accessToken>详细流程见 OAuth 章节。