傳遞方式
推薦 X-API-Key;也支持 Authorization: Bearer。WebSocket 在連接後的業務報文中攜帶密鑰。務必記錄 X-Request-Id。
教程
所有行情 REST/WS 都需要有效 API Key。本文說明請求頭、市場權限、常見 401/403/429 與密鑰安全實踐。
推薦 X-API-Key;也支持 Authorization: Bearer。WebSocket 在連接後的業務報文中攜帶密鑰。務必記錄 X-Request-Id。
Key 可能綁定 scope、IP/地區與市場權益。403 常見 MARKET_NOT_ENABLED、API_KEY_SCOPE_DENIED。
密鑰只放服務端或 KMS;按環境拆分;洩露立即輪換;日誌脫敏。前端公開倉庫禁止硬編碼。
核對套餐市場是否開通;是否超日配額/RPM;Header 拼寫是否正確;用 /docs/errors 對照碼錶。
完整文檔見 /docs/auth;限流術語見 glossary;端點字段表見 /docs/api/quote。