何时需要密钥
购买按钮完全不需要密钥——它与公共、项目范围的端点交互。密钥用于另一条路:你从你自己的服务器发出的调用,你在其中创建结账或在代码中读取交易的状态。密钥位于你项目的API 密钥选项卡下。
创建密钥
单击创建密钥,给它起一个你稍后会认出的名字——通常是它运行的地方,如"生产服务器"——然后单击生成密钥。名称只是你的标签;它不改变密钥可以做什么(密钥的范围是此项目)。
复制一次
密钥显示一次,就在你生成它之后。它以cmk_开头。现在复制它并将其存放在安全的地方——我们只保留哈希,所以我们无法再次为你显示它。丢失它,你只需创建新的并删除旧的。
像对待密码一样对待密钥。仅从服务器端代码使用它,在Authorization头中作为承载令牌发送它,永远不要将它放在网页、公共仓库或任何发送给买家浏览器的东西中。任何拥有该密钥的人都可以代表你的项目行动。
使用、列出和撤销
保存的密钥按名称、屏蔽的前缀和创建日期列出。你再也看不到完整的密钥——前缀足以将它们区分开来。垃圾桶图标立即撤销密钥:任何仍在使用它的代码都开始被拒绝,所以先创建新密钥、部署它,然后删除旧的。
有关你可以用密钥调用什么——从你自己的代码创建结账、处理事件和轮询状态——请参阅使用 API。