跳到主要内容

工程 Key 与访问令牌

工程 Key 是永久有效的 opaque key,直到用户主动刷新。刷新后旧 Key 立即失效。

换取访问令牌

const response = await fetch("https://api.example.com/api/app/projects/access-token", {
method: "POST",
headers: { Authorization: `Bearer ${process.env.TUO_PROJECT_KEY}` },
});

const { token } = await response.json();

PowerShell:

$headers = @{ Authorization = "Bearer $env:TUO_PROJECT_KEY" }
Invoke-RestMethod -Method Post `
-Uri "https://api.example.com/api/app/projects/access-token" `
-Headers $headers

工程 Key 只应放在业务服务端的安全配置中,不能放进浏览器、移动端安装包或公开代码仓库。