鉴权方式
API Key 与 JWT Token 选择
平台数据接口支持两种鉴权方式,按需选择其一:外部系统接入推荐使用 API Key,平台内业务系统可直接复用登录态使用 JWT Token。
API Key 鉴权
- 在「个人中心」获取账号的 API Key(opd_ 前缀)
- 调用时通过请求头 X-API-Key 携带该 Key,无需计算签名
- 服务端直接校验 Key 是否有效(账号启用且未被重置)
X-API-Key: opd_xxxxxxxxxxxxxxxxJWT Token 鉴权
- 登录后获取 JWT Token,通过请求头 Authorization: Bearer
携带 - Token 有效期 60 分钟,过期后需重新登录获取