API 密钥
创建和管理用于以编程方式访问 RaxyProxy REST API 的 API 密钥。
创建密钥
前往仪表板 → API 密钥,点击创建新密钥。给它一个描述性名称(例如 scraper-prod),然后点击生成。
您的密钥仅显示一次 — 请立即复制。之后将不再显示。密钥格式如下:
raxy_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx前缀 raxy_ 后跟 40 个随机字母数字字符。
使用密钥
在每个 API 请求的 Authorization 标头中以 Bearer 令牌的形式传递密钥:
request.sh
curl https://raxyproxy.com/api/v1/account \
-H "Authorization: Bearer raxy_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx"密钥限定于您的账户 — 它们可以列出套餐、检索统计数据和生成代理字符串。它们无法修改账户设置或进行支付。
安全最佳实践
切勿暴露您的 API 密钥
API 密钥授予对您账户和代理凭据的读取访问权限。将其视为密码 — 存储在环境变量或密钥管理器中,绝不放在源代码或公共仓库中。
- 每个应用程序或环境使用独立的密钥
- 将密钥存储在环境变量中 (
RAXY_API_KEY=raxy_xxx...) - 将
.env添加到您的.gitignore - 定期轮换密钥,或在怀疑泄露后立即轮换
.env
RAXY_API_KEY=raxy_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx撤销密钥
在仪表板 → API 密钥中,点击要撤销的密钥旁边的删除图标。撤销是立即生效的 — 使用该密钥的任何请求都将收到 401 Unauthorized 响应。
如果怀疑密钥已被泄露,请立即撤销并创建一个新密钥。现有代理会话不受影响 — 仅 API 访问被阻止。