验证
了解如何使用 API 密钥对 API 请求进行身份验证
AllNewsAPI 使用 API 密钥来验证请求。您的 API 密钥用于识别您的帐户,并决定您的访问级别和速率限制。
身份验证的工作原理
请在每个请求中将您的 API 密钥作为查询参数包含在内。参数名称为“apikey”。
安全最佳实践
警告
- 切勿在客户端代码中暴露您的 API 密钥。
- 使用环境变量存储您的 API 密钥
- 如果您怀疑 API 密钥已被盗用,请重新生成密钥。
- 使用 API 密钥限制将使用范围限制在特定的 IP 地址或域名。
排查身份验证错误
401 未授权
当您的 API 密钥无效或缺失时,会出现此错误。请仔细检查您是否在“apikey”参数中输入了有效的密钥。
403 禁止访问
当您的帐户没有请求资源的权限,或者您的 API 密钥限制不允许该请求时,就会发生此错误。