- 接口认证(三选一):API Key / JWT / Anonymous Token — 证明你有权调用接口
- 游戏数据凭证(可选):Framework Token — 查询特定用户的游戏数据
API Key
适用于第三方开发者、QQ 机器人、自动化脚本等服务端场景。获取方式
在 开发者 → API 密钥 页面创建。使用方式
特性
- 格式:
sk_前缀 + 随机字符串 - 数据隔离:不同 API Key 之间的用户绑定数据完全隔离
- 域名白名单:可配置允许调用的域名(用于前端集成)
- 独立用量统计:每个 Key 独立记录日/月请求次数
JWT Access Token
适用于 Web 平台登录用户,支持账号密码和 OAuth 两种登录方式。获取方式
- 账号密码登录
- OAuth 登录
使用方式
Token 刷新
Access Token 有效期 15 分钟,使用 Refresh Token 换取新的 Access Token:Anonymous Token
适用于未登录的前端用户,自动获取,无需注册。获取方式
使用方式
特性
- 有效期:2 小时(剩余时间 < 1 小时时自动刷新)
- 每个 Token 最多 200 次请求
- 基于设备指纹生成,同一设备复用同一 Token
- 仅能访问公开读接口(Wiki、蓝图浏览、全服统计等)
- 也可通过
Authorization: Bearer anon_xxx方式携带
Framework Token
不是接口认证凭证,而是游戏数据查询凭证。通过森空岛登录获取,用于查询特定用户的游戏数据。获取方式
通过扫码登录、手机验证码登录或 Cred 绑定获取:- 扫码登录
- 手机验证码
- Cred 绑定
使用方式
与接口认证凭证同时携带:没有 Framework Token 也能调用接口(如 Wiki、蓝图库),但无法查询游戏数据。