开放平台
了解当前已经开放的站内接口、身份验证方式和安全响应规范。普通用户不需要创建 API 密钥即可使用已登录的网页功能。
当前开放接口使用 Better Auth 会话鉴权;API 密钥与后端地址只由超级管理员在站内配置。
请求与响应
业务接口统一位于 /api/v1,并以 JSON 传输数据。成功结果使用 data 包装;失败结果使用固定错误码和安全提示。
- 浏览器请求携带当前登录会话
- 写入请求声明 application/json
- 请求标识用于排查,不返回内部配置
安全边界
接口按访客、登录用户、管理员和超级管理员执行服务端权限校验。
- 资源读取和写入受所有者范围限制
- 频率限制返回可重试的安全错误
- 不会在响应中暴露密钥、后端地址或原始异常
已实现业务接口
当前可用能力覆盖真实产品流程,不包含尚未实现的承诺。
- 淘金广场、任务承接、交付、审核、争议与结算
- 钱包、充值申请、提现申请与资金审核
- 内容、AI 打卡、频道、发布、互动和 TikTok Shop
- Studio 项目、素材、文本、图像与视频任务