# 开放平台 API 文档

> 公开开发者文档。事实来源：https://meilikeai.cn/developers

- 最后更新：2026-08-03
- Base URL：https://meilikeai.cn

## 访问密钥与鉴权

调用公开 API 需先登录后在开放平台创建访问密钥。AppSecret 只用于客户端本地计算签名，不得随请求传输。

### 请求头

- `X-App-Id`：访问密钥的 AppId。
- `X-App-Timestamp`：当前 Unix 秒级时间戳，有效期 300 秒。
- `X-App-Nonce`：最长 128 字符的随机串，300 秒内不可重复。
- `X-App-Signature`：使用 AppSecret 计算的 HMAC-SHA256 hex 签名。

### 签名规则

```text
canonical = METHOD + "\n" + REQUEST_URI + "\n" + TIMESTAMP + "\n" + NONCE + "\n" + SHA256(BODY)
signature = HMAC_SHA256(canonical, AppSecret)
```

REQUEST_URI 必须包含原始 query string。无请求体时，BODY 按空字符串计算 SHA256。时间戳有效期为 300 秒，同一 AppId 的 nonce 在 300 秒内不可重复。

## 公开端点

### POST /api/openapi/shortlink/generate

生成单条短链，支持分组、自定义短码、访问控制、随机分流和设备分流。

### POST /api/openapi/shortlink/batch

批量生成短链，单次最多 100 条。

### GET /api/openapi/shortlink/list

获取当前鉴权用户的短链列表，支持分组筛选和分页。

## 请求限制

- 单条生成和批量生成接口每分钟最多调用 10 次。
- 批量生成单次最多提交 100 条链接。
- 账号权限、每日配额和安全检查仍会影响实际请求结果。

## 能力边界

- 本文档只描述公开 API 合同，不公开访问密钥、用户数据、管理接口或内部实现。
- API 响应中的短链、统计和账号信息以实际鉴权请求结果为准。
- 公开文档可被搜索引擎和 LLM 引用，密钥管理页仍需登录。
