开发者

/

4 分钟阅读

开发者设置与 API 访问

了解 API 密钥、自定义集成及 Webhook,并妥善管理访问凭据。

工作区设置中的 Developer(开发者) 页面用于管理当前可用的开发者功能,例如 API 密钥和自定义连接。

Zalify 的 API 能力仍在调整。开发前请通过 support@zalify.com 确认当前接口文档、支持范围和可用的 Webhook 事件。

API 密钥有什么用途

API 密钥用于识别并授权访问工作区的程序,例如内部工具或服务端脚本。具体允许读取或写入哪些资源,以当前 API 文档和密钥权限为准。

如果内置功能已经满足需求,可以先使用现成集成、网站像素或邮件自动化。

创建 API 密钥

1

打开 Developer 页面。

2

在 API 密钥区域选择创建。

3

按页面要求设置名称和可用权限。

4

复制密钥并保存到安全的密钥管理工具中。

密钥可能只在创建时完整显示,因此应按提示及时保存。不要将密钥放在普通文档、截图或聊天记录中。

安全管理密钥

  • 保密:不要提交到代码仓库,也不要放入网页或移动应用的客户端代码。
  • 在服务端使用:通过环境变量或密钥管理服务加载。
  • 定期轮换:创建新密钥、更新调用方并验证后,再停用旧密钥。
  • 删除闲置密钥:不再使用的集成应撤销凭据。
  • 不同系统使用不同密钥:便于单独轮换或撤销,减少对其他集成的影响。

如果怀疑密钥泄露,应立即在开发者页面撤销,并生成替代密钥;同时检查受影响的调用方。

Webhook

Webhook 让 Zalify 在事件发生时通知你的服务器,避免持续轮询。当前可用事件可能随产品调整而变化,开发前应先确认支持范围,不要按旧文档假设某类事件仍然可用。

部分需求可以直接由 Reach 完成:

谁可以管理开发者设置

开发者凭据可能影响工作区数据访问,管理权限由成员角色控制。看不到相关入口时,请联系工作区管理员。详见邀请成员与角色。

相关阅读