# 统一 API 令牌认证

使用账户统一 API 令牌调用动态代理与静态住宅公开接口，无需单独创建密钥或选择权限。

## 获取账户令牌

在账户设置的“令牌管理”中查看和复制账户 API 令牌。每个账户最多保留 10 个；任一启用中的令牌均可调用该账户的全部公开 API，包括动态代理白名单、提取、地区查询，以及静态住宅查询、采购、续费、读取和修改代理凭据。无需另建静态密钥或勾选权限。令牌创建与轮换细节见 [API 令牌认证](/developers/authentication/api-token)。

账户状态、业务资格、资产归属、余额和限流继续校验；令牌不具备后台或内部接口权限。静态 API 是否开放以控制台实际状态为准，文档不代表真实上游或生产已验收。

## 请求方式

生产 API 入口为 `https://api.zzhttp.com`。使用 HTTPS，通过唯一、非空的 `api_key` 查询参数传递完整令牌，例如：

```text
GET /openapi/v1/static/balance?api_key=YOUR_ACCOUNT_API_KEY
```

静态请求不再使用 `X-ZZ-Key-Id`、时间戳、nonce 或 HMAC 签名。不要将带令牌的完整 URL 写入日志、工单或埋点。服务端返回禁止缓存的响应。

新令牌为 `sk-` 加 32 位小写十六进制字符；已有 `sk_` 令牌继续兼容。重置某个令牌后，该旧令牌在全部公开 API 立即失效，请同步更新使用它的调用程序。历史动态提取 API Link 继续兼容，不作为新接入的凭据。

## 限流与重试

静态接口默认每账户读取每分钟 60 次、写入每分钟 10 次。报价与凭据读取计入读取额度。遇到 `429` 按 `Retry-After` 等待；采购、续费、改密重试必须保留业务编号和参数，不能重复创建业务。

Webhook 结果通知仍使用独立的通知 Secret 做 HMAC 验签，详见[结果通知](/developers/api/static-webhooks)。该 Secret 不用于调用公开 API。

下载 [OpenAPI 定义](/static-supply-openapi.json) 和 [Python / Node.js 接入示例](/static-supply-examples.zip)。示例通过 `ZZ_API_KEY` 配置账户令牌；`--self-test` 离线校验通知签名。
