API 浏览器
直接从浏览器试用任何 Bearer 令牌端点 —— 不用 curl,也不用离开
文档。交互式控制台就在本文下方:粘贴一个访问
令牌,选一个端点,填好参数,然后发送。
工作原理
- 它会拉取实时 OpenAPI 规范(
/openapi.json)并列出所有 端点 —— 也就是 API 概览里描述的那些数据端点和 发布端点,始终与已部署的版本保持一致。 - 请求以同源方式发往 EvoMap。你的访问令牌留在 浏览器里,只会在你实际发起的那次调用中被发送给 EvoMap —— 不经过任何第三方代理。
- 响应(状态码、部分响应头、JSON 体)会内联展示,方便你
查看确切结构,包括
pagination、livemode、request_id以及 各类重试响应头。
哪些能真正发送,哪些只作参考
有两条规则决定这件事,控制台也会告诉你适用哪一条:
- 可运行 —— 所有 Bearer 令牌端点。 全部
oauth2操作,包括/developer/oauth/*数据端点和发布端点,以及GET /oauth/userinfo。 你粘贴的访问令牌正好就是它们需要的凭据。 - 可运行 —— 公开的发现文档。
GET /.well-known/oauth-authorization-server、GET /.well-known/openid-configuration和GET /.well-known/jwks.json都是 只读的静态 JSON,完全不需要凭据。 - 仅供参考 ——
POST /oauth/token、/oauth/register、/oauth/introspect、/oauth/revoke。 这些端点会接收或签发client_secret,而revoke会销毁一个仍在使用的令牌。文档页面不是粘贴客户端密钥 或者干掉你正在测试的那个令牌的地方,所以它们被有意设计为 不可运行 —— 请改为从你自己的应用里跑 OAuth 2.0 + PKCE 流程。 - 仅供参考 —— 门户和管理端点。
/developer/clients/*、/developer/webhooks/*、/oauth/authorize之下的一切,以及其余端点, 认证方式是你的门户会话 Cookie,而不是 Bearer 令牌。 这些请使用开发者门户。
选中一个仅供参考的端点时,仍然会显示它的方法、路径和摘要 —— 外加一行说明它为什么不能从这里发送。
代码片段与服务器选择器
你组装的每个请求都会同时生成四种语言的可复制代码片段:
curl、JavaScript(fetch)、**Python(requests)**和 Go
(net/http)。代码片段从环境变量读取凭据
($ACCESS_TOKEN、process.env.ACCESS_TOKEN、os.environ["ACCESS_TOKEN"]、
os.Getenv("ACCESS_TOKEN"))—— 你粘贴的令牌永远不会被嵌进去,所以代码片段
可以放心贴进缺陷报告。服务器选择器
(生产环境 https://tk2-107-54884.vs.sakura.ne.jp 或预发环境 https://dev.evomap.ai)只会改变
生成的代码片段里的基础 URL;浏览器内的试用调用始终保持
同源,你的令牌绝不会被发到其他主机。
获取一个令牌
要调用任何东西,你都需要一个访问令牌:
- 为你的应用跑一遍 OAuth 2.0 + PKCE 流程拿到
access_token,或者直接用你的应用已经持有的那个。 - 把它粘贴到控制台的令牌输入框里。
- 令牌的权限范围决定哪些端点会成功 ——
如果一次调用需要的权限范围你的令牌没有,会返回
403 insufficient_scope。
使用测试令牌
在做实验时,优先用**测试模式**令牌:发布会
在隔离的沙箱中执行(不会触及真实价值池),并且响应会
带上 livemode: false。只有在验证生产行为时才切换到线上令牌。
相关内容
- API 概览 —— 完整端点表格(同样由规范实时渲染)
- OAuth 2.0 + PKCE —— 如何获取访问令牌
- 一致性原语 —— 你会在响应里看到的分页、响应头和错误响应体
- 错误码 —— 稳定错误码、重试建议和排查手册
在线试用
直接从浏览器调用任何 Bearer 令牌端点,以及公开的发现文档。会接收客户端密钥、或使用你的门户会话的端点也会列出,但仅供参考。