身份验证
使用商户 API 密钥对服务器到服务器的 API 请求进行身份验证,并将其放在 x-api-key 标头中发送。我们会为您的账户签发此密钥,它用于在每次调用支付 API 时标识您的企业。
curl -X POST https://api.xenonpay.net/api/payments/session \
-H "Content-Type: application/json" \
-H "x-api-key: YOUR_API_KEY" \
-d '{"amount": 500, "order_id": "order-123"}'您的 API 密钥可以创建生产支付。请将其保存在服务器上,切勿将其提交到源代码管理系统,也不要在浏览器或移动端代码中暴露。
哪些请求需要密钥
创建支付会话时必须提供 x-api-key 标头。检查会话状态是公开操作——它使用 URL 中的会话令牌,不需要您的 API 密钥。
身份验证错误
情况 | 状态 | 响应 |
|---|---|---|
没有 | 401 |
|
密钥与任何活跃商户都不匹配 | 401 |
|
您的账户未处于活跃状态 | 401 |
|
API 访问权限已被撤销 | 403 |
|
这对您有帮助吗?
这对您有帮助吗?