跳到正文
本中心目录
鉴权

统一 API 令牌认证

使用账户统一 API 令牌调用动态代理与静态住宅公开接口,无需单独创建密钥或选择权限。

只只HTTP技术团队维护更新于 2026年9月29日

获取账户令牌

在账户设置的“令牌管理”中查看和复制账户 API 令牌。每个账户最多保留 10 个;任一启用中的令牌均可调用该账户的全部公开 API,包括动态代理白名单、提取、地区查询,以及静态住宅查询、采购、续费、读取和修改代理凭据。无需另建静态密钥或勾选权限。令牌创建与轮换细节见 API 令牌认证。

账户状态、业务资格、资产归属、余额和限流继续校验;令牌不具备后台或内部接口权限。静态 API 是否开放以控制台实际状态为准,文档不代表真实上游或生产已验收。

请求方式

生产 API 入口为 https://api.zzhttp.com。使用 HTTPS,通过唯一、非空的 api_key 查询参数传递完整令牌,例如:

Text
GET /openapi/v1/static/balance?api_key=YOUR_ACCOUNT_API_KEY

静态请求不再使用 X-ZZ-Key-Id、时间戳、nonce 或 HMAC 签名。不要将带令牌的完整 URL 写入日志、工单或埋点。服务端返回禁止缓存的响应。

新令牌为 sk- 加 32 位小写十六进制字符;已有 sk_ 令牌继续兼容。重置某个令牌后,该旧令牌在全部公开 API 立即失效,请同步更新使用它的调用程序。历史动态提取 API Link 继续兼容,不作为新接入的凭据。

限流与重试

静态接口默认每账户读取每分钟 60 次、写入每分钟 10 次。报价与凭据读取计入读取额度。遇到 429 按 Retry-After 等待;采购、续费、改密重试必须保留业务编号和参数,不能重复创建业务。

Webhook 结果通知仍使用独立的通知 Secret 做 HMAC 验签,详见结果通知。该 Secret 不用于调用公开 API。

下载 OpenAPI 定义 和 Python / Node.js 接入示例。示例通过 ZZ_API_KEY 配置账户令牌;--self-test 离线校验通知签名。

这篇内容解决了你的问题吗?

反馈只用于改进公开文档,不会提交账号或请求信息。