认证
Beyounger 商户 API 使用 Bearer Token 认证。
API Key
API Key 在商户后台管理。商户可以:
- 创建 API Key
- 更新 API Key 设置
- 为不同系统或环境创建独立 API Key
- 删除不再使用的 API Key
如果创建 API Key 时没有设置有效期,系统默认有效期为 30 天。生产环境长期对接建议明确设置有效期,并在到期前完成轮换。
建议实践:
- 生产、测试、内部工具使用不同 API Key
- 权限变更后及时轮换 API Key
- 不要在多个无关系统间共享同一个 API Key
- 将 API Key 存储在安全的密钥管理系统中
标准请求头
Authorization: Bearer <api_key_jwt>
Content-Type: application/json
Accept: application/json
Base URL
生产环境 API 域名:
https://app.beyounger.com
首次验证请求
推荐先调用以下接口确认凭据可用:
GET /payment/account
示例:
curl -X GET "https://app.beyounger.com/payment/account" \
-H "Accept: application/json" \
-H "Authorization: Bearer <api_key_jwt>"
验证重点:
- 返回的
account_id是否是目标账户 - 账户状态是否正常
- 账户是否已开通目标产品和币种
- 当前 token 是否属于正确商户
兼容说明
后端在某些场景下可能兼容其他认证头形式,但文档标准统一为:
Authorization: Bearer <api_key_jwt>
上线前检查
上线前请确认:
- API Key 属于正确的商户账 户
- API Key 已开通当前接入产品需要的权限
- API Key 有效期已经明确设置;如果创建时未设置,有效期默认为
30天 - 生产服务将 API Key 存储在安全的密钥管理系统中
- 团队已有 API Key 到期前轮换流程