Skip to main content
Endfield API 采用双层认证设计
  1. 接口认证(三选一):API Key / JWT / Anonymous Token — 证明你有权调用接口
  2. 游戏数据凭证(可选):Framework Token — 查询特定用户的游戏数据

API Key

适用于第三方开发者、QQ 机器人、自动化脚本等服务端场景。

获取方式

开发者 → API 密钥 页面创建。

使用方式

特性

  • 格式:sk_ 前缀 + 随机字符串
  • 数据隔离:不同 API Key 之间的用户绑定数据完全隔离
  • 域名白名单:可配置允许调用的域名(用于前端集成)
  • 独立用量统计:每个 Key 独立记录日/月请求次数
API Key 仅在创建时显示一次,请妥善保存。如果遗失,需要重新创建。

JWT Access Token

适用于 Web 平台登录用户,支持账号密码和 OAuth 两种登录方式。

获取方式

响应:

使用方式

Token 刷新

Access Token 有效期 15 分钟,使用 Refresh Token 换取新的 Access Token:

Anonymous Token

适用于未登录的前端用户,自动获取,无需注册。

获取方式

使用方式

特性

  • 有效期:2 小时(剩余时间 < 1 小时时自动刷新)
  • 每个 Token 最多 200 次请求
  • 基于设备指纹生成,同一设备复用同一 Token
  • 仅能访问公开读接口(Wiki、蓝图浏览、全服统计等)
  • 也可通过 Authorization: Bearer anon_xxx 方式携带

Framework Token

不是接口认证凭证,而是游戏数据查询凭证。通过森空岛登录获取,用于查询特定用户的游戏数据。

获取方式

通过扫码登录、手机验证码登录或 Cred 绑定获取:

使用方式

与接口认证凭证同时携带
没有 Framework Token 也能调用接口(如 Wiki、蓝图库),但无法查询游戏数据。

认证方式对比