凭证
每个请求都在 Authorization header 里携带一个 API 凭证:
Authorization: Bearer <app_id>.<secret>由贵方组织的管理员在 AlphaToken KYT 控制台的 Settings → API Keys 下创建和吊销凭证。创建凭证需要管理员角色。密钥只在创建时显示一次,之后无法找回 —— 请妥善保存。轮换凭证的做法是:管理员新建一个,再吊销旧的那个。
在本站该用哪种凭证
API 参考里的 Try It 控件会向 kyt-api.alphatok.xyz 上的生产 API 发送真实请求。没有沙箱:这些请求是真的,会计入你的配额,你输入的凭证会从浏览器发出去。在这里跑任何东西都请用一个低配额的测试凭证,并且不要把你的生产集成凭证带进本站。输入 Try It 的凭证只在本页会话期间保存在内存里 —— 从不写入浏览器存储 —— 但这不构成输入生产凭证的理由。
状态码
每个错误响应都是同一种 body 结构,而 reason 才是该分支的那个字段 —— 不是 HTTP 状态,好几种不同的结果共用同一个状态。本站端点会返回的每个状态与 reason、以及各自该怎么处理,见状态码。
在你的终端里试一下
curl https://kyt-api.alphatok.xyz/api/v1/whoami \
-H "Authorization: Bearer <app_id>.<secret>"