专题指南稳定能力

API 集成中心与开放 API

说明接口资产、鉴权、测试、运行日志和浏览器端安全边界。

阅读本页后,你可以

说明接口资产、鉴权、测试、运行日志和浏览器端安全边界。 完成本页后,你应能够理解功能边界,并按步骤完成配置和验证。

开始前检查

  • 已获得目标租户和应用的接入授权
  • 已确认测试环境、回调地址和网络边界
  • 服务端密钥仅保存在后端或安全配置中心
API 集成中心与开放 API相关产品界面
API 集成中心与开放 API相关产品界面,点击可查看原图。

使用流程

  1. 创建接口资产,维护路径、方法、参数、响应和说明。
  2. 配置鉴权方式、环境、限流或运行策略。
  3. 使用测试面板联调。
  4. 发布后查看调用日志、错误和调用方。

安全边界

浏览器、App 和小程序只应持有用户登录态,不能保存或展示服务端密钥。appSecret、AK/SK 和访问令牌交换应由后端/BFF 完成,前端调用后端封装后的安全接口。

回调和幂等

支付、第三方登录、消息和业务回调必须做验签、幂等和日志记录。排查时需要内部订单号、外部流水号、回调时间、请求 ID 和原始报文摘要。

完成标准

不要只以“按钮点击成功”作为完成依据,请至少核对以下结果。

  • 保存或提交后页面没有错误提示,刷新后配置仍可正确回显。
  • 使用目标角色完成一次实际访问或运行验证。

继续阅读