传递方式
推荐 X-API-Key;也支持 Authorization: Bearer。WebSocket 在连接后的业务报文中携带密钥。务必记录 X-Request-Id。
教程
所有行情 REST/WS 都需要有效 API Key。本文说明请求头、市场权限、常见 401/403/429 与密钥安全实践。
推荐 X-API-Key;也支持 Authorization: Bearer。WebSocket 在连接后的业务报文中携带密钥。务必记录 X-Request-Id。
Key 可能绑定 scope、IP/地区与市场权益。403 常见 MARKET_NOT_ENABLED、API_KEY_SCOPE_DENIED。
密钥只放服务端或 KMS;按环境拆分;泄露立即轮换;日志脱敏。前端公开仓库禁止硬编码。
核对套餐市场是否开通;是否超日配额/RPM;Header 拼写是否正确;用 /docs/errors 对照码表。
完整文档见 /docs/auth;限流术语见 glossary;端点字段表见 /docs/api/quote。