Docs
控制台

鉴权

除健康检查外,每个请求都必须携带 API Key。本页说明 Key 的来源、请求头的准确格式,以及服务端使用时推荐的安全实践。

所有业务接口都使用 Header 鉴权。未携带或错误 key 会返回 401/403。

必需 Header

bash
Authorization: YOUR_API_KEY

Node.js 示例

javascript
const res = await fetch("https://openapi.scdata.cc/api/v1/youtube/user/info?channel_id=UC_x5XG1OV2P6uZZ5FSM9Ttw", {
headers: {
Authorization: process.env.SCRUMBALL_API_KEY,
},
});
const data = await res.json();

安全提示

  • 不要在前端和公开仓库里暴露 API Key。
  • 建议按环境拆分 key(dev/staging/prod)。
  • 怀疑泄露时立即在 Dashboard 删除并重建。