# 使用开发者 API 与密钥

创建服务端密钥，按实时接口操作并避免重试重复购买。

2026-10-07 · SMS.Red

## 创建和保护密钥

打开开发者和 API 密钥，创建带名称的密钥并安全保存。调用限定在该商店账户的钱包与订单，不提供管理员权限或请求切换账户。

禁用、删除或重新生成撤销旧凭据。重新生成后旧密钥失效。保存在服务器，不放公开浏览器代码、截图或仓库。

## 阅读实时接口

SMS.Red 基础地址为 `https://sms.red/api/v1/developer`，伙伴商店使用自己的域名。认证支持 `X-API-Key` 或 `Authorization: Bearer YOUR_API_KEY`。按[交互文档](/api/v1/developer/docs)和当前 schema，而非猜字段。

购买前读取余额与服务。列表区分 `otp`、`rent`、国家、库存和期限，期限单位毫秒。购买选择实际服务 ID、国家、期限和价格上限；可选字段依操作文档。

## 安全重试购买

每项新购买用新 `Idempotency-Key`，重试同购买保留相同键。支持 8–128 个 ASCII 字母、数字、下划线或连字符。超时后先查文档中的购买尝试，再决定新订单。同键改变请求可能冲突。

```http
GET /api/v1/developer/balance
X-API-Key: YOUR_API_KEY
```

示例是占位密钥的读取，不是真凭据。付费请求按实时例子。通过文档接口读取自有订单和消息，取消仍需资格与确认。

## 错误和消息集成

401 可能是缺失、禁用、轮换或错误商店密钥；404 是不可用或非自有数据；400 是校验、资金或价格问题。不明确服务器结果时保留购买键并查尝试，不盲目换键重买。

入站消息用 [Webhook](/zh/guides/webhooks)。不要假设 API 包含每个面板操作，逐项检查合同。
