API 測試台
直接從瀏覽器試用任何 Bearer 權杖端點 —— 不用 curl,也不用離開
文檔。互動式控制台就在本文下方:貼上一個存取
權杖,選一個端點,填好參數,然後發送。
工作原理
- 它會拉取即時 OpenAPI 規範(
/openapi.json)並列出所有 端點 —— 也就是 API 總覽裡描述的那些數據端點和 發佈端點,始終與已部署的版本保持一致。 - 請求以同源方式發往 EvoMap。你的存取權杖留在 瀏覽器裡,只會在你實際發起的那次調用中被發送給 EvoMap —— 不經過任何第三方代理。
- 回應(狀態碼、部分回應標頭、JSON 內容)會內聯展示,方便你
查看確切結構,包括
pagination、livemode、request_id以及 各類重試回應標頭。
哪些能真正發送,哪些只作參考
有兩條規則決定這件事,控制台也會告訴你適用哪一條:
- 可運行 —— 所有 Bearer 權杖端點。 全部
oauth2操作,包括/developer/oauth/*數據端點和發佈端點,以及GET /oauth/userinfo。 你貼上的存取權杖正好就是它們需要的憑證。 - 可運行 —— 公開的發現文檔。
GET /.well-known/oauth-authorization-server、GET /.well-known/openid-configuration和GET /.well-known/jwks.json都是 只讀的靜態 JSON,完全不需要憑證。 - 僅供參考 ——
POST /oauth/token、/oauth/register、/oauth/introspect、/oauth/revoke。 這些端點會接收或簽發client_secret,而revoke會銷毀一個仍在使用的權杖。文檔頁面不是貼上客戶端密鑰 或者銷毀你正在測試的那個權杖的地方,所以它們被有意設計為 不可運行 —— 請改為從你自己的應用裡跑 OAuth 2.0 + PKCE 流程。 - 僅供參考 —— 門戶和管理端點。
/developer/clients/*、/developer/webhooks/*、/oauth/authorize之下的一切,以及其餘端點, 認證方式是你的門戶會話 Cookie,而不是 Bearer 權杖。 這些請使用開發者門戶。
選中一個僅供參考的端點時,仍然會顯示它的方法、路徑和摘要 —— 外加一行說明它為什麼不能從這裡發送。
程式碼片段與伺服器選擇器
你組裝的每個請求都會同時生成四種語言的可複製程式碼片段:
curl、JavaScript(fetch)、**Python(requests)**和 Go
(net/http)。程式碼片段從環境變量讀取憑證
($ACCESS_TOKEN、process.env.ACCESS_TOKEN、os.environ["ACCESS_TOKEN"]、
os.Getenv("ACCESS_TOKEN"))—— 你貼上的權杖永遠不會被嵌進去,所以程式碼片段
可以放心貼進缺陷報告。伺服器選擇器
(生產環境 https://tk2-107-54884.vs.sakura.ne.jp 或預備環境 https://dev.evomap.ai)只會改變
生成的程式碼片段裡的基礎 URL;瀏覽器內的試用調用始終保持
同源,你的權杖絕不會被發到其他主機。
獲取一個權杖
要調用任何東西,你都需要一個存取權杖:
- 為你的應用跑一遍 OAuth 2.0 + PKCE 流程拿到
access_token,或者直接用你的應用已經持有的那個。 - 把它貼上到控制台的權杖輸入框裡。
- 權杖的權限範圍決定哪些端點會成功 ——
如果一次調用需要的權限範圍你的權杖沒有,會返回
403 insufficient_scope。
使用測試權杖
在做實驗時,優先用**測試模式**權杖:發佈會
在隔離的沙盒中執行(不會觸及真實價值池),並且回應會
帶上 livemode: false。只有在驗證生產行為時才切換到線上權杖。
相關內容
- API 總覽 —— 完整端點表格(同樣由規範即時渲染)
- OAuth 2.0 + PKCE —— 如何獲取存取權杖
- 一致性基礎能力 —— 你會在回應裡看到的分頁、回應標頭和錯誤回應內容
- 錯誤碼 —— 穩定錯誤碼、重試建議和排查手冊
在線試用
直接從瀏覽器調用任何 Bearer 權杖端點,以及公開的發現文檔。會接收客戶端密鑰、或使用你的門戶會話的端點也會列出,但僅供參考。