概览与架构
Rekit 是给自家产品统一接入的开放平台:登录、支付、图床/CDN、公众号通知与邮件,各产品站零配微信即可复用。
Rekit 把登录、支付、图床/CDN、公众号通知、邮件这些跨产品的通用能力收敛到一个开放平台。产品站不再各自对接微信/支付/对象存储,只按本文档接入对应能力即可。
能力按需独立接入
各能力彼此独立、按需选用——公众号通知、图床、邮件、支付都只需站点
X-Api-Key 即可从服务端调用,不必先接登录。托管登录只是「想复用 Rekit 账号体系」时才接的一档,不是接入门槛。站点完全可以自管用户、只接其中一两个能力。子域与能力
每个能力对应一个子域,接入时按需调用:
| 子域 | 能力 | 鉴权 |
|---|---|---|
login.rekitdev.com | 托管登录门户、用户信息 | Bearer |
pay.rekitdev.com | 支付下单、托管收银台、回调 | X-Api-Key |
api.rekitdev.com | 公众号通知、邮件、图床预签名 | X-Api-Key / Bearer |
static.rekitdev.com | 图片读取(CDN) | — |
两套鉴权,别混用
- Bearer(用户身份):
Authorization: Bearer <access_token>。用户登录后签发,用于/api/v1/me、用户图床配额等「代表某个用户」的接口。 - X-Api-Key(站点身份):
X-Api-Key: <站点 Key>。代表你的产品站,用于支付、公众号通知、邮件、开放图床等服务端调用。站点 Key 只在服务端使用,绝不下发浏览器。
统一错误外壳
所有对外错误响应体恒为
{"detail":{"code","message"}},code 为稳定机器码。接入方只需解析这一种形状。详见「鉴权与错误约定」。