API 访问密钥
要求请求携带 API Key,给调用方发放可撤销的访问凭证。
给联调方或下游服务发一把可撤销的密钥,没带合法密钥的请求在网关被拦下。
在控制台怎么配
- 打开对应云端点,切到 流量策略
- 展开 API 访问密钥,点 添加规则
- 填 规则名称
- 作用范围 选「整个 Proxy」,或「指定路径」后再加前缀 / 精确路径
- 请求头 填调用方要带的 Header 名,默认是
x-api-key - 在 凭证 里加名称和密钥;名称只用来区分,密钥才是 Header 里的值
- 保存
例如请求头用默认值时:
curl https://你的云端点/v1/orders \
-H "x-api-key: 你在控制台填的密钥"