公开 API

以编程方式访问目录与订单。密钥由客户端机器人签发;所有请求均走 HTTPS。

基础地址

https://nordi.site/api/v1

没有单独的 api 子域名:任何 api.* 地址都不是我们的,切勿把密钥发往那里。

鉴权

每个请求都需携带密钥请求头:

X-Api-Key: <ваш ключ>

启用签名的密钥还需要时间戳与请求体签名:

X-Timestamp: <unix epoch, секунды>
X-Signature: hmac_sha256(secret, f"{ts}\n{body}").hex()
  • 与服务器的时间偏差不得超过 300 秒。
  • 签名字符串为「时间戳、换行、请求体」;GET 请求体为空。
  • 重复使用同一签名会被拒绝——防重放保护。

接口

GET/health可用性检查
GET/products商品目录(支持筛选与分页)
GET/products/{id}按公开编号 (sku) 查询商品
GET/instant仅即时发货商品
GET/categories分类及数量
GET/balance密钥余额
POST/balance/topup为密钥充值
POST/orders创建订单
GET/orders该密钥的订单列表
GET/orders/{id}按编号查询订单
GET/usage密钥限额用量

限流

目录与分类:每个密钥每分钟 120 次请求。超出返回 429;请延迟后重试。

示例

curl -s "https://nordi.site/api/v1/products?limit=5" \
  -H "X-Api-Key: $KEY"

请通过环境变量传递密钥,不要写在命令历史里。

如何获取密钥

密钥由商店客户端机器人 @nordiinsta_bot 签发。密钥仅显示一次,无法找回。