鉴权方式

API Key 与 JWT Token 选择

平台数据接口支持两种鉴权方式,按需选择其一:外部系统接入推荐使用 API Key,平台内业务系统可直接复用登录态使用 JWT Token。

API Key 鉴权

  1. 在「个人中心」获取账号的 API Key(opd_ 前缀)
  2. 调用时通过请求头 X-API-Key 携带该 Key,无需计算签名
  3. 服务端直接校验 Key 是否有效(账号启用且未被重置)
X-API-Key: opd_xxxxxxxxxxxxxxxx

JWT Token 鉴权

  • 登录后获取 JWT Token,通过请求头 Authorization: Bearer 携带
  • Token 有效期 60 分钟,过期后需重新登录获取