x-api-key 请求头中传递 API 密钥来进行认证。
API 密钥
启润支付使用 API 密钥来认证请求。你可以在商户控制台中管理你的 API 密钥。 当前后端实现接受生产 API 密钥:发送认证请求
在每个请求的x-api-key 请求头中包含你的 API 密钥:
环境
当前公开生产 API 接受
kyren_live_ 前缀的生产密钥。
商户控制台目前不提供自助创建 kyren_test_ 测试密钥。
只有在 Kyren 向你提供对应环境的 Base URL 和凭证时,才应使用 Staging 环境。重新生成 API 密钥
如果你的 API 密钥泄露,可以在控制台中重新生成:- 前往 控制台 > 开发者
- 点击要替换的密钥旁边的重新生成
- 确认操作
错误响应
认证失败时,API 返回401 Unauthorized 响应:
- 缺少
x-api-key请求头 - API 密钥无效或已过期
- 使用了当前环境不接受的 API Key 前缀