跳到主要内容

认证

Beyounger 商户 API 使用 Bearer Token 认证。

API Key

API Key 在商户后台管理。商户可以:

  1. 创建 API Key
  2. 更新 API Key 设置
  3. 为不同系统或环境创建独立 API Key
  4. 删除不再使用的 API Key

如果创建 API Key 时没有设置有效期,系统默认有效期为 30 天。生产环境长期对接建议明确设置有效期,并在到期前完成轮换。

建议实践:

  1. 生产、测试、内部工具使用不同 API Key
  2. 权限变更后及时轮换 API Key
  3. 不要在多个无关系统间共享同一个 API Key
  4. 将 API Key 存储在安全的密钥管理系统中

标准请求头

Authorization: Bearer <api_key_jwt>
Content-Type: application/json
Accept: application/json

Base URL

生产环境 API 域名:

https://app.beyounger.com

首次验证请求

推荐先调用以下接口确认凭据可用:

GET /payment/account

示例:

curl -X GET "https://app.beyounger.com/payment/account" \
-H "Accept: application/json" \
-H "Authorization: Bearer <api_key_jwt>"

验证重点:

  1. 返回的 account_id 是否是目标账户
  2. 账户状态是否正常
  3. 账户是否已开通目标产品和币种
  4. 当前 token 是否属于正确商户

兼容说明

后端在某些场景下可能兼容其他认证头形式,但文档标准统一为:

Authorization: Bearer <api_key_jwt>

上线前检查

上线前请确认:

  1. API Key 属于正确的商户账户
  2. API Key 已开通当前接入产品需要的权限
  3. API Key 有效期已经明确设置;如果创建时未设置,有效期默认为 30
  4. 生产服务将 API Key 存储在安全的密钥管理系统中
  5. 团队已有 API Key 到期前轮换流程