API 密钥
用户 API Key 与 Secret 管理。
关闭 API Key
关闭并删除当前登录用户的 API Key 配置;管理员可通过 `uid` 关闭指定用户。删除的是整条配置记录,包括 API Key、API Secret 和来源 IP 白名单;事务提交后旧凭证立即无法用于后续 API 认证。目标用户必须已经开通 API Key。
获取 API Key 配置
获取当前登录用户的 API Key 配置;管理员可通过 `uid` 查询指定用户。接口直接返回数据库中保存的 API Key、API Secret 和来源 IP 白名单,不会对密钥做掩码;调用方不得把响应写入日志、前端持久化存储或转发给无关方。目标用户尚未开通 API Key 时请求仍成功,`data` 返回 null。
开通 API Key
为当前登录用户开通 API Key;管理员可通过可选的 `uid` 为指定用户开通。每个用户只能保存一组 API Key,已开通时不能重复创建。服务端随机生成 16 位 API Key 和 30 位 API Secret,并以明文返回;新记录的来源 IP 白名单初始为 null,即不限制调用来源 IP,后续可通过更新接口设置。调用方应立即安全保存响应,避免写入日志或暴露给无关方。
更新或重置 API Key
更新当前登录用户的 API Key 配置;管理员可通过 `uid` 操作指定用户。请求体支持两种操作:通过 `ip` 设置最多 10 个 IPv4/IPv6 来源地址,传空字符串或 null 可清除白名单;通过 `reset` 重新生成 16 位 API Key 和 30 位 API Secret,旧凭证立即失效。目标用户必须已经开通 API Key。`ip` 与 `reset` 不应同时提交;若同时存在,服务端只执行 `ip` 分支而不会重置凭证。