使用密钥和客户端标识符对每个接送服务请求进行认证。
必需的请求头
http
Authorization: Bearer <secret_key>
X-Travelandz-Id: <public_key>:<profile_code>profile code 为你的公司持久保存,格式为 dp_<12 位字母数字>。你可以从控制台复制完整的 X-Travelandz-Id 值。
密钥必须保存在服务器端。不要下发到浏览器或移动应用,也不要写入客户端日志。
示例
bash
curl --request GET \
--url "https://api.sandbox.travelandz.com/v1/transfers/amenities?currency=USD" \
-H "Authorization: Bearer $TRAVELANDZ_SECRET_KEY" \
-H "X-Travelandz-Id: $TRAVELANDZ_PUBLIC_KEY:$TRAVELANDZ_PROFILE_CODE"认证错误
| HTTP | 代码 | 含义 |
|---|---|---|
401 | invalid_credentials | 缺少 Authorization: Bearer、格式错误,或 profile code 无效。 |
401 | missing_api_token | 发送了 Bearer 但没有令牌。 |
401 | missing_client_id | 缺少 X-Travelandz-Id,或不符合 public_key:profile_code 格式。 |
403 | invalid_credentials | 档案或凭据不存在、已停用,或密钥错误。 |
403 | invalid_request_origin | 该凭据不允许此请求来源。 |
503 | auth_service_unavailable | 无法验证凭据,请使用退避策略重试。 |