API 访问

API 访问用于创建开放 API 密钥,让经过授权的第三方系统读取 KnowSphere 数据。该模块为 Pro 功能。

API 访问

后台入口

KnowSphere 知识付费 → 控制台 → API 访问

API 端点

页面提供 Token 信息、统计概览、订单列表和已购内容等接口说明,并展示请求参数、响应字段和示例。

API 密钥

创建密钥时应按最小权限原则选择授权范围,并设置合理的有效期、域名白名单和 IP 白名单。调用方可使用以下任一种请求头:

Authorization: Bearer <token>
X-KnowSphere-Api-Key: <token>

安全建议

  • 密钥只在创建后交给可信系统,不要写入公开仓库或前端代码。
  • 为不同系统创建独立密钥,便于单独停用和审计。
  • 定期轮换密钥,发现泄露后立即停用。
  • 调用失败时检查授权范围、有效期、来源域名和 IP 白名单。

UC 个人中心

API 密钥仅供管理员和第三方系统使用,不在 UC 个人中心展示。