Skip to main content
创建一个密钥,复制一次,用它来调用 Moove API。
仅限网页,在 moove.xyz/dashboard/api-keys。没有手机端的对应界面。

我怎么创建 API 密钥?

1

打开管理 → API 密钥

在网页仪表板上。
2

给它命名

取一个你六个月后还认得出的名字——它服务的是哪个服务或哪个环境。
3

选一个代理

真实存在的是 Moove Receive Agent。它会展开为那个代理所需的权限范围。
4

复制密钥

明文密钥在创建时 只显示一次。现在就复制它,存进你的密钥管理器。不复制就关掉对话框,这个密钥就用不了了——只能再建一个。
基础网址是 https://api.moove.xyz

Moove 代理,而不是原始权限范围

你选的是一个 代理,不是一串权限字符串。“Moove Receive Agent”是商家能够理解的单位;payment_link:create 不是。 那三个即将推出的代理显示为禁用状态。选中其中之一会铸出一个什么都不能做的密钥,所以选择器不让你选。

API 密钥能做什么,不能做什么

密钥是 你的一个缩小版。它以你的账户身份行事,只能做你能做的事情中的一部分。没有任何接口能移动资金。 支付链接总是结算到你自己的默认钱包,以那个钱包的代币计价——调用方无法指定目的地。泄露的密钥能创建付给 的收款请求,却无法付给别的任何人。
密钥也无法铸出另一个密钥。密钥管理只接受会话认证,所以被窃取的密钥无法为自己提权。

我怎么保证密钥安全?

  • 把它存在密钥管理器或环境变量里。绝不要放进源代码管理。
  • 绝不要把它粘贴进提示词、聊天、工单或截图。
  • 每个服务用一个单独的密钥,这样吊销一个不会连累其余的。
  • 有一点不放心的密钥就吊销掉。新建一个只要几秒钟。

我最多能有多少个密钥?

每个账户最多 10 个活跃密钥。创建第十一个时请求会被拒绝并返回 TOO_MANY_API_KEYS——请先吊销一个你不再使用的。
这个上限是在提醒你按集成而不是按部署来划分密钥。你实际运行的每个服务配一个密钥,既容易理解,情况有变时也容易吊销。

我怎么吊销一个密钥?

1

打开密钥的菜单

管理 → API 密钥 中,打开该密钥那一行的 菜单,选择 撤销
2

确认

再点击一次 撤销 以确认。密钥会立即停止工作。
吊销是永久的。 没有撤销吊销这回事。明文从未被保存过,所以即便记录被恢复,被吊销的密钥也永远无法再次使用。请改为签发一个新密钥。

我怎么使用密钥?

在每个请求的 X-API-Key 头里发送它。
认证 →

第一次调用之前

API 不会为一个无法收款的账户创建链接。请确认你已经领取了 Moove 账号,并为默认钱包设好了结算代币——否则你会收到 409

接下来读什么

认证

这个请求头怎么用。

Moove 代理支付

让 AI 工具替你完成集成。

Moove Payment Links API

完整的接口。
范围明确、可以吊销、属于你。你的资金。你的操作。