作用域(Scope)是附加在 API 密钥或访问令牌上的标签,用于声明该凭据被允许执行哪些操作。借助作用域,你可以签发具有细粒度访问权限的凭据,而不必依赖一个要么全有、要么全无的单一密钥。例如,带有 orders:read 作用域的密钥可以读取订单,但不能创建或删除订单。这遵循了最小权限原则,并在密钥泄露时将影响范围控制在最小。作用域是 OAuth 2.0 的核心概念,同样也适用于普通的 API 密钥体系。
登录查看节点详情
首阶段节点可试读;登录后解锁全部路线图节点正文与进度同步。