专题指南稳定能力
API 集成中心与开放 API
说明接口资产、鉴权、测试、运行日志和浏览器端安全边界。
说明接口资产、鉴权、测试、运行日志和浏览器端安全边界。 完成本页后,你应能够理解功能边界,并按步骤完成配置和验证。
开始前检查
- 已获得目标租户和应用的接入授权
- 已确认测试环境、回调地址和网络边界
- 服务端密钥仅保存在后端或安全配置中心

使用流程
- 创建接口资产,维护路径、方法、参数、响应和说明。
- 配置鉴权方式、环境、限流或运行策略。
- 使用测试面板联调。
- 发布后查看调用日志、错误和调用方。
安全边界
浏览器、App 和小程序只应持有用户登录态,不能保存或展示服务端密钥。appSecret、AK/SK 和访问令牌交换应由后端/BFF 完成,前端调用后端封装后的安全接口。
回调和幂等
支付、第三方登录、消息和业务回调必须做验签、幂等和日志记录。排查时需要内部订单号、外部流水号、回调时间、请求 ID 和原始报文摘要。
完成标准
不要只以“按钮点击成功”作为完成依据,请至少核对以下结果。
- 保存或提交后页面没有错误提示,刷新后配置仍可正确回显。
- 使用目标角色完成一次实际访问或运行验证。
