接口令牌
创建、使用与撤销只读开放接口的访问令牌。
什么是接口令牌
接口令牌是给第三方网站或你自己的脚本用的访问凭据,可以只读访问 X2Post 的开放接口(/api/open/v1)。入口在「资料设置 → 接口令牌」。
令牌只代表你本人的数据,不会让对方拿到你的密码,也不会让对方以你的身份发帖、评论或修改资料。
创建与使用
- 进入「资料设置 → 接口令牌」,点「创建令牌」;
- 填写名称(只用于自己辨认用途),勾选需要的权限:
- 读取公开资料(昵称、头像、简介、会员与等级);
- 读取你发布的帖子列表(标题、摘要、链接与互动数);
- 选择有效期(30 天 / 90 天 / 1 年 / 长期有效);
- 创建后明文只显示一次,请立刻复制保存。
调用时把令牌放在请求头里:
curl -H "Authorization: Bearer <你的令牌>" https://x2post.com/api/open/v1/me
限制
- 每个令牌每分钟最多 60 次请求,超出会返回 429(响应头带
Retry-After); - 目前只提供只读接口:
/api/open/v1/me(公开资料)与/api/open/v1/me/posts(你的帖子列表); - 令牌无效、过期或被撤销时返回 401;权限不足返回 403。
撤销与安全
- 在「资料设置 → 接口令牌」点「撤销」即可立即失效(不可恢复);
- 列表里能看到每个令牌的最近使用时间与累计调用次数,发现异常就撤销重建;
- 令牌等同于密码,请不要写进前端代码、公开仓库或截图。
常见问题
- 有更完整的接口文档吗?有,见站内开发者文档:包含 OAuth 2.0 授权流程、接口字段、错误码与 Webhook 事件说明。
- 令牌能发帖或改资料吗?不能,当前开放接口只有只读权限。
- 令牌泄漏了怎么办?立刻在「资料设置 → 接口令牌」撤销,然后重新创建。