鉴权
除健康检查外,每个请求都必须携带 API Key。本页说明 Key 的来源、请求头的准确格式,以及服务端使用时推荐的安全实践。
所有业务接口都使用 Header 鉴权。未携带或错误 key 会返回 401/403。
必需 Header
bash
Authorization: YOUR_API_KEY
Node.js 示例
javascript
const res = await fetch("https://openapi.scdata.cc/api/v1/youtube/user/info?channel_id=UC_x5XG1OV2P6uZZ5FSM9Ttw", {headers: {Authorization: process.env.SCRUMBALL_API_KEY,},});const data = await res.json();
安全提示
- 不要在前端和公开仓库里暴露 API Key。
- 建议按环境拆分 key(dev/staging/prod)。
- 怀疑泄露时立即在 Dashboard 删除并重建。