参考
身份验证
每个请求都在 Authorization 头里带一个 bearer 令牌。作用域决定一个令牌能做什么。
Bearer 令牌
把你的密钥作为“Authorization: Bearer …”发送。没有有效密钥你会收到 401。
Scopes
令牌只拥有你选择的作用域。超出范围的请求会返回 403。
测试与正式
测试密钥绝不会碰到真实数据。准备好了就切换到正式环境。
限制,以及你超出限制时会发生什么
每个密钥有两个上限:每分钟一个,每天一个。超过任一上限,你会收到 429 响应,其中的 Retry-After 头会告诉你需要等待多久——消息会说明你触及的是哪个上限。如果某个密钥日复一日地卡在限额上,就会有人工来查看,并可能被临时关闭;这时你会收到一个 403 响应,里面附带原因,这样你就知道问题在我们这边,而不是你的密钥。
