验证

了解如何使用 API 密钥对 API 请求进行身份验证

AllNewsAPI 使用 API 密钥来验证请求。您的 API 密钥用于识别您的帐户,并决定您的访问级别和速率限制。

身份验证的工作原理

请在每个请求中将您的 API 密钥作为查询参数包含在内。参数名称为“apikey”。

安全最佳实践

警告
  • 切勿在客户端代码中暴露您的 API 密钥。
  • 使用环境变量存储您的 API 密钥
  • 如果您怀疑 API 密钥已被盗用,请重新生成密钥。
  • 使用 API 密钥限制将使用范围限制在特定的 IP 地址或域名。

排查身份验证错误

401 未授权

当您的 API 密钥无效或缺失时,会出现此错误。请仔细检查您是否在“apikey”参数中输入了有效的密钥。

403 禁止访问

当您的帐户没有请求资源的权限,或者您的 API 密钥限制不允许该请求时,就会发生此错误。