API 访问密钥

要求请求携带 API Key,给调用方发放可撤销的访问凭证。

给联调方或下游服务发一把可撤销的密钥,没带合法密钥的请求在网关被拦下。

在控制台怎么配

  1. 打开对应云端点,切到 流量策略
  2. 展开 API 访问密钥,点 添加规则
  3. 填 规则名称
  4. 作用范围 选「整个 Proxy」,或「指定路径」后再加前缀 / 精确路径
  5. 请求头 填调用方要带的 Header 名,默认是 x-api-key
  6. 在 凭证 里加名称和密钥;名称只用来区分,密钥才是 Header 里的值
  7. 保存

例如请求头用默认值时:

curl https://你的云端点/v1/orders \
  -H "x-api-key: 你在控制台填的密钥"