API 身份验证参考
概述
Elimapi 支持两种身份验证方法。每个 API 请求都必须在请求头中包含身份验证信息。
| 方法 | 请求头 | 适用场景 | 会话管理 |
|---|---|---|---|
| 访问令牌 (JWT) | Authorization: Bearer <token> | 有用户界面的应用 | 定期登录,令牌有时效性 |
| API 密钥 | x-api-key: <key> | 服务器到服务器的集成 | 无需,密钥与账户绑定 |
分步指南:对 API 请求进行身份验证
身份验证端点
| 端点 | 方法 | 描述 | 身份验证 |
|---|---|---|---|
/v1/auth/login | POST | 使用邮箱 + 密码登录,返回 access_token 和 refresh_token | 否 |
/v1/auth/refresh | POST | 使用刷新令牌(请求头 authorization)刷新访问令牌 | 是 |
/v1/auth/change-password | POST | 为当前登录用户修改密码 | 是 |
/v1/me/plan-status | GET | 查看套餐状态:有效期、剩余配额、积分余额 | 是 |
登录请求体:
{
"email": "[email protected]",
"password": "password"
}
登录响应: { user, access_token, expires_in, refresh_token } — expires_in 为令牌过期的毫秒时间戳。
必需请求头
| 请求头 | 值 |
|---|---|
Content-Type | application/json |
Accept | application/json |
Authorization 或 x-api-key | Bearer <token> 或 <api_key> |
配额与限制 (Quotas & Limits)
- 订阅套餐 (Subscription): 如果套餐(Free、Individual、Team、Enterprise)过期,API 请求将被拒绝。
- 使用配额 (Usage Quota): 每个成功请求都会从套餐的当月总量中扣减。
- 积分 (Credits): 套餐配额用尽后,系统自动从 Credits 余额中扣减(如有)。
- 速率限制 (Rate Limit): 限制 API 调用速度,以确保系统稳定。
通过
GET /v1/me/plan-status或控制台查看当前配额。
常见错误码
| 错误码 | 含义 | 处理方法 |
|---|---|---|
| 401 Unauthorized | 令牌或 API 密钥缺失、错误或已过期 | 检查请求头 Authorization 或 x-api-key |
| 403 Forbidden | 账户被锁定或权限不足 | 在控制台检查账户状态 |
| 429 Too Many Requests | 超过速率限制 | 降低调用频率或升级套餐 |
| 400 Bad Request | 配额用尽且没有剩余积分 | 升级套餐或购买更多积分 |
相关链接
- 操作指南: 对 API 请求进行身份验证 — 带源码示例的分步指南
- 配置: 配置参考 — base URL、速率限制
- 完整 API 参考: openapi.elim.asia/api