双层凭证架构
Endfield API 采用接口认证和游戏数据凭证分离的设计:
为什么分离?
- 接口认证解决的是”谁在调用”的问题 — 用于配额计量和速率限制
- 游戏数据凭证解决的是”查谁的数据”的问题 — 关联到具体的森空岛账号
一个 API Key 可以管理多个 Framework Token(多个游戏账号),实现多用户数据查询。
凭证生命周期
数据隔离
不同认证方式之间的数据完全隔离:
即使使用相同的 user_identifier,不同 API Key 的数据也互相不可见。这是安全隔离机制。
Framework Token 与绑定
统一绑定 API
支持 Web 用户和第三方客户端两种认证方式管理绑定:
Web 用户(JWT 认证):
第三方客户端(API Key + 用户标识):