安全令牌用于在以编程方式访问商品定向策略时验证 API 请求。你可以直接在 Aftersell 后台生成、查看和重新生成令牌。
生成你的第一个安全令牌:
- 在 Aftersell 后台进入 Settings → Product Strategy
- 在页面顶部找到 Security Token 卡片
- 点击 Generate Token
- 新令牌会显示出来——点击 Copy 将其复制到剪贴板
⚠️ **重要提示:**请务必在生成后立即复制令牌。离开页面后你将无法再次查看它。
生成令牌后,你可以:
- **显示/隐藏令牌:**点击眼睛图标切换可见性
- **复制令牌:**点击 Copy 按钮将其复制到剪贴板
出于安全考虑,令牌默认打码显示。离开页面后,令牌将被永久隐藏,只能重新生成(这会使之前的令牌失效)。
如果需要创建新令牌(例如当前令牌已泄露):
- 在 Aftersell 后台进入 Settings → Product Strategy
- 在 Security Token 卡片中,点击 Regenerate
- 新令牌会显示出来——点击 Copy 保存
⚠️ **警告:**重新生成令牌会立即使之前的令牌失效。使用旧令牌的所有 API 请求都会失败。请务必在重新生成前更新所有使用旧令牌的系统。
在每个策略 API 请求中,通过 X-Strategy-Api-Key 请求头发送你的安全令牌。请像对待密码一样,保持令牌的私密和安全。
每个店铺一次只能有一个生效的令牌。生成新令牌会立即使之前的令牌失效,因此调用 API 的所有环境必须共用同一个令牌——你无法为开发、预发布和生产环境分别签发令牌。
💡 最佳实践:
- 安全存储令牌(切勿提交到版本控制系统)
- 怀疑令牌泄露时重新生成
- 由于旧令牌会立即失效,请在重新生成前更新所有使用该令牌的系统
- 记录令牌的生成时间及其使用位置