跳到主要内容

密钥权限范围

项目限制

项目 (Project) 字段把 API 密钥限定到特定项目:

  • 任意 (Any)——密钥可访问账户中的所有项目
  • 特定项目——密钥只处理所选项目的数据

限制的表现因方法而异。在列表方法中它是过滤器:响应成功,但只包含该项目的数据。在针对具体收款单或钱包的方法中,请求其他项目的对象会被拒绝并返回 Restricted project

方法密钥限定到项目时
billing/balances账户级数据,限制不适用
billing/history该项目的操作,加上账户级操作——充值和赠金
billing/tariffs只有密钥所属项目的费率和流水
invoices/list结果只含密钥所属项目
payments/list结果只含密钥所属项目
statistics/invoices只按密钥所属项目计算
statistics/payments只按密钥所属项目的收款单计算
invoices/create请求中的 projectId 必须与密钥所属项目一致
invoices/cancel无法访问其他项目的收款单
invoices/bindPayment无法访问其他项目的收款单

权限范围限制

权限范围定义密钥可以使用哪些 API 方法。这是必填的多选字段。

调用密钥权限范围之外的方法会被拒绝并返回 Restricted scope

限制的组合

项目限制和权限范围限制同时生效。例如,密钥限定为收款单方法并绑定到特定项目时:

  • 只有收款单方法可用
  • 数据只过滤出指定项目的
  • 请求付款或统计会被拒绝
  • 请求其他项目的数据会被拒绝