Skip to main content
建立一個金鑰,複製一次,用它來呼叫 Moove API。
僅限網頁,在 moove.xyz/dashboard/api-keys。沒有手機端的對應介面。

我怎麼建立 API 金鑰?

1

開啟管理 → API 金鑰

在網頁儀表板上。
2

給它命名

取一個你六個月後還認得出的名字——它服務的是哪個服務或哪個環境。
3

選一個代理

真實存在的是 Moove Receive Agent。它會展開為那個代理所需的權限範圍。
4

複製金鑰

明文金鑰在建立時 只顯示一次。現在就複製它,存進你的密鑰管理器。不複製就關掉對話框,這個金鑰就用不了了——只能再建一個。
基礎網址是 https://api.moove.xyz

Moove 代理,而不是原始權限範圍

你選的是一個 代理,不是一串權限字串。「Moove Receive Agent」是商家能夠理解的單位;payment_link:create 不是。 那三個即將推出的代理顯示為停用狀態。選中其中之一會鑄出一個什麼都不能做的金鑰,所以選擇器不讓你選。

API 金鑰能做什麼,不能做什麼

金鑰是 你的一個縮小版。它以你的帳戶身分行事,只能做你能做的事情中的一部分。沒有任何接口能移動資金。 付款連結總是結算到你自己的預設錢包,以那個錢包的代幣計價——呼叫方無法指定目的地。外洩的金鑰能建立付給 的收款請求,卻無法付給別的任何人。
金鑰也無法鑄出另一個金鑰。金鑰管理只接受工作階段認證,所以被竊取的金鑰無法為自己提權。

我怎麼保證金鑰安全?

  • 把它存在密鑰管理器或環境變數裡。絕不要放進原始碼管理。
  • 絕不要把它貼進提示詞、聊天、議題或截圖。
  • 每個服務用一個單獨的金鑰,這樣撤銷一個不會連累其餘的。
  • 有一點不放心的金鑰就撤銷掉。新建一個只要幾秒鐘。

我最多能有多少個金鑰?

每個帳戶最多 10 個啟用中的金鑰。建立第十一個時請求會被拒絕並回傳 TOO_MANY_API_KEYS——請先撤銷一個你不再使用的。
這個上限是在提醒你按整合而不是按部署來劃分金鑰。你實際運作的每個服務配一個金鑰,既容易理解,情況有變時也容易撤銷。

我怎麼撤銷一個金鑰?

1

開啟金鑰的選單

管理 → API 金鑰 中,開啟該金鑰那一列的 選單,選擇 撤銷
2

確認

再點擊一次 撤銷 以確認。金鑰會立即停止運作。
撤銷是永久的。 沒有取消撤銷這回事。明文從未被儲存過,所以即便紀錄被還原,被撤銷的金鑰也永遠無法再次使用。請改為簽發一個新金鑰。

我怎麼使用金鑰?

在每個請求的 X-API-Key 標頭裡發送它。
認證 →

第一次呼叫之前

API 不會為一個無法收款的帳戶建立連結。請確認你已經領取了 Moove 帳號,並為預設錢包設好了結算代幣——否則你會收到 409

接下來讀什麼

認證

這個標頭怎麼用。

Moove 代理支付

讓 AI 工具替你完成整合。

Moove Payment Links API

完整的接口。
範圍明確、可以撤銷、屬於你。你的資金。你的行動。