对接文档
统一入口 api.php?act=… 分发业务;进度推荐独立接口 /api/search.php。
推荐 Header HMAC-SHA256(Sign + Timestamp + Uid,±90s 防重放);
多数接口兼容简单 Key / Authorization。/api/search.php 同样支持 HMAC / 简单 Key / Authorization 三种鉴权。
Body 只放业务参数,禁止 GET 明文传 key。IP 白名单 fail-closed。
code=0 且返回 id;其它接口成功多为 code=1。
推荐对接流程
按顺序调用,点击卡片跳转到对应接口{{ f.title }}
{{ f.desc }}
{{ f.act }}常见返回码
业务 code,与 HTTP 状态码无关认证与签名
三种方式任选其一(推荐方式 1)推荐 方式 1 · HMAC 签名
Header 传 Uid Timestamp Sign。Sign = HMAC-SHA256(Timestamp + JSON Body, key)。Body 先 ksort 再 json_encode;空体用 {}。±90s 防重放。/api/search.php 也支持 Authorization(Bearer uid:apikey)。
兼容 方式 2 · 简单 Key
Header 或 POST 传 uid + key(对接密钥)。仅 api.php 的 apiAuth 接口支持。禁止 GET 明文传 key。
可选 方式 3 · Authorization
Header:Authorization: uid:apikey 或 Bearer uid:apikey。同样仅 api.php 支持。
接口列表
点击左侧接口查看详情与对接示例29 对接代码 PHP · Checkorder
将下列代码分别粘贴到 29 系统对应文件。平台标识建议使用 DL。
进度:有 yid(本站订单 oid)优先走 /api/search.php(实时刷新);无 yid 可走 act=chadan(按账号查)。
不存在 act=chadanlc / act=logwk(日志在 apisub,非开放对接 API)。
code=0 且 id 为本站 oid,下游请存为 yid。
补刷参数名是 id;暂停/秒刷是 oid;改密是 id+pwd。
{{ s.title }}
{{ s.code }}
{{ currentApi.name }} {{ currentApi.act }}
{{ currentApi.desc }}
{}){{ currentSnippetCode }}
尊敬的用户:
- 所有 API 均需鉴权。推荐
HMAC-SHA256(Timestamp + JSON Body, key)。 - Body 只传业务参数,不要放 uid / key;发送前对参数 ksort 再 json_encode。
- 请先配置 IP 白名单与对接密钥,否则请求会被拒绝。
- 时间戳为 13 位毫秒,误差超过 ±90 秒会失败;签名请求有防重放保护。
如有疑问请通过工单联系客服。