Skip to main content

双层凭证架构

Endfield API 采用接口认证游戏数据凭证分离的设计:

为什么分离?

  • 接口认证解决的是”谁在调用”的问题 — 用于配额计量和速率限制
  • 游戏数据凭证解决的是”查谁的数据”的问题 — 关联到具体的森空岛账号
一个 API Key 可以管理多个 Framework Token(多个游戏账号),实现多用户数据查询。

凭证生命周期

数据隔离

不同认证方式之间的数据完全隔离:
即使使用相同的 user_identifier,不同 API Key 的数据也互相不可见。这是安全隔离机制。

Framework Token 与绑定

统一绑定 API

支持 Web 用户和第三方客户端两种认证方式管理绑定: Web 用户(JWT 认证):
第三方客户端(API Key + 用户标识):