概览与架构

Rekit 是给自家产品统一接入的开放平台:登录、支付、图床/CDN、公众号通知与邮件,各产品站零配微信即可复用。

Rekit 把登录、支付、图床/CDN、公众号通知、邮件这些跨产品的通用能力收敛到一个开放平台。产品站不再各自对接微信/支付/对象存储,只按本文档接入对应能力即可。

能力按需独立接入
各能力彼此独立、按需选用——公众号通知、图床、邮件、支付都只需站点 X-Api-Key 即可从服务端调用,不必先接登录。托管登录只是「想复用 Rekit 账号体系」时才接的一档,不是接入门槛。站点完全可以自管用户、只接其中一两个能力。
你的产品站浏览器 + 服务端浏览器跳转登录 · 服务端换 token服务端 X-Api-Key · 浏览器跳收银台服务端 X-Api-Key浏览器读图login.rekitdev.com托管登录 · 用户信息pay.rekitdev.com支付下单 · 托管收银台api.rekitdev.com公众号通知 · 邮件 · 图床static.rekitdev.com图片读取(CDN)

子域与能力

每个能力对应一个子域,接入时按需调用:

子域能力鉴权
login.rekitdev.com托管登录门户、用户信息Bearer
pay.rekitdev.com支付下单、托管收银台、回调X-Api-Key
api.rekitdev.com公众号通知、邮件、图床预签名X-Api-Key / Bearer
static.rekitdev.com图片读取(CDN)

两套鉴权,别混用

  • Bearer(用户身份)Authorization: Bearer <access_token>。用户登录后签发,用于 /api/v1/me、用户图床配额等「代表某个用户」的接口。
  • X-Api-Key(站点身份)X-Api-Key: <站点 Key>。代表你的产品站,用于支付、公众号通知、邮件、开放图床等服务端调用。站点 Key 只在服务端使用,绝不下发浏览器。
统一错误外壳
所有对外错误响应体恒为 {"detail":{"code","message"}}code 为稳定机器码。接入方只需解析这一种形状。详见「鉴权与错误约定」。