API 身份验证
QR Code Genius团队
更新于7/23/2026
3 min read
每个 API 请求都必须使用在开发者控制台中创建的 API key 进行身份验证。
密钥的工作原理
- 密钥格式为
qrc_加 64 个十六进制字符。 - 完整密钥只在创建时显示一次。我们只存储 SHA-256 哈希,因此之后无法恢复——如果丢失,请撤销并重新创建。
- 您可以创建多个密钥(例如每个环境一个),并可独立撤销任意密钥。
- 密钥只能在控制台中创建和撤销;没有用于密钥管理的 API 端点。
发送密钥
使用带 Bearer 方案的 Authorization 请求头:
POST /api/v1/qr HTTP/1.1
Host: www.qrcodegenius.com
Authorization: Bearer YOUR_API_KEY
Content-Type: application/json
唯一的例外是 GET /render,它接受以 ?key= 查询参数传入的密钥,因此可以直接用作图片来源。
保护密钥安全
- 将密钥保存在环境变量中(例如
.env文件),切勿写入源代码或公共仓库。 - 从后端调用 API,而不是从浏览器或移动应用调用。
- 如果密钥泄露,请立即在开发者控制台中撤销——撤销立即生效。
身份验证错误
401 Unauthorized——Authorization请求头缺失或格式错误,或密钥无效、已被撤销。403 Forbidden——密钥有效,但您的套餐不包含该功能(例如批量生成需要 Pro)。429 Too Many Requests——您的每月配额和积分已用尽。参见错误与速率限制。
这篇文章有帮助吗?
您的反馈有助于我们改进文档。