以下为 PHP 授权系统对外开放的 RESTful API,供开发者集成和二次开发使用。 API 服务状态:正常运行
根据域名查询当前授权状态,返回是否已授权、有效期、剩余天数等信息。支持 GET 和 POST 两种请求方式。
需要 API Key
请求时必须在 URL 参数或 POST 数据中包含 api_key 参数。
| 参数名 | 类型 | 必填 | 描述 |
|---|---|---|---|
| domain | string | 是 | 要查询的域名,例如 example.com。系统会自动清理 http://、https://、www. 及路径 |
| api_key | string | 是 | API 密钥,用于身份认证。通过 /api/keygen.php 生成 |
| HTTP 状态码 | 错误信息 | 描述 |
|---|---|---|
| 400 | 缺少必要参数: domain | 未提供 domain 参数 |
| 400 | 域名格式无效 | 域名格式不符合标准(如包含非法字符) |
| 401 | 未授权的API请求 | api_key 无效、已禁用或未提供(当 REQUIRE_API_KEY=true 时) |
| 403 | IP xxx 未授权访问 | 客户端 IP 不在 ALLOWED_IPS 白名单中 |
| 500 | 授权配置文件不存在 | domains.php 文件丢失或路径错误 |
| 503 | API服务维护中 | API_ENABLED 设置为 false |
用于生成客户端 API Key 和 Secret Key 的内部工具。建议在生产环境中删除或通过密码保护访问。
需要提供正确的访问密码(code 参数):
| 参数名 | 类型 | 必填 | 描述 |
|---|---|---|---|
| code | string | 是 | 访问密码(在 keygen.php 中定义) |
| action | string | 是 | 固定值 generate |
| name | string | 是 | 客户端名称,用于标识该密钥用途 |
页面会生成以下信息:
高危 生产环境请务必删除或严格保护此文件!建议修改默认访问密码后使用。
config.php 是 API 的核心配置文件,包含安全策略、密钥管理和响应消息定义。
| 配置项 | 类型 | 默认值 | 描述 |
|---|---|---|---|
| API_ENABLED | boolean | true | 是否启用 API 服务 |
| REQUIRE_API_KEY | boolean | true | 是否强制要求 API Key 认证 |
| ALLOWED_IPS | array | [] | IP 白名单,空数组表示不限制 |
| RATE_LIMIT | integer | 60 | 每分钟最大请求数限制 |
| DOMAINS_FILE | string | ../config/domains.php | 授权域名数据文件路径 |
在 config.php 中通过 $valid_api_keys 数组管理客户端密钥: