外观
旧版域名授权验证(Legacy Core)
core 是旧版授权文件使用的域名授权验证入口,仅用于兼容已经接入的历史客户端。新项目应优先使用 HTTP V3 或 官方 SDK,不要把本接口作为新的接入方案。
GET/POST
https://gnyanzheng.cn/legacy/core.php历史兼容为什么接口中心会显示 core
历史程序的授权文件会调用该入口检查授权站点。它不属于基础 API 包,需要作者在接口中心按项目单独开通,但不单独计算项目接口次数。每次成功验证仍会消耗作者的 API 日调用量和验证日调用量。
关闭“旧版域名授权验证”会使该项目中仍在使用旧授权文件的程序无法完成域名授权验证。升级前已经开通的项目会保留原有开通记录。
请求参数
| 参数 | 必填 | 说明 |
|---|---|---|
api | 是 | 项目的历史授权文件标识。沿用既有客户端配置,不是 core 这个固定字符串,也不是程序 ID。 |
sign | 是 | 需要验证的公开域名。此处字段名沿用旧协议,含义是域名,不是 V1/V3 请求签名。 |
已有动态旧客户端也可能通过旧聚合入口提交 api=core,该形式由兼容层继续处理。不要据此开发新客户端。
验证规则
服务端会依次检查:
- 授权文件标识能否定位到项目;
- 公网安全策略、项目状态、作者账号状态和验证总开关;
- 项目是否已单独开通“旧版域名授权验证”;
- 域名是否为有效公开域名,以及项目内是否存在对应的授权站点;
- 授权站点状态和有效期;
- 项目、授权站点、域名和来源 IP 是否命中黑名单;
- IP 绑定是否一致;首次启用 IP 绑定时会记录当前来源 IP;
- 作者的验证能力及每日 API、验证调用额度。
返回示例
成功:
json
{
"code": 1,
"msg": "success",
"authcode": "项目授权站点的授权码"
}常见失败:
code | 含义 |
|---|---|
-1 | 授权文件、域名、授权站点、黑名单或状态校验失败;按 msg 定位具体原因。 |
-3 | 授权站点已到期。 |
-4 | 当前来源 IP 与已绑定 IP 不一致。 |
103 | 项目、作者账号或验证总开关不允许继续验证。 |
172 | core 接口不可用或未开通。 |
Legacy Core 保留旧客户端的业务返回格式,HTTP 状态码不是唯一的成功判断依据。客户端必须同时检查 code === 1。
运维说明
sign中的域名会按统一域名规则规范化;本地地址和非公开域名会被拒绝。- 无效授权文件标识只记录不可逆指纹,不会把原始标识写入日志。
- 验证结果会进入共享验证日志和 API 调用日志,用于作者、客服和管理员排障。
- 本接口没有 V1 MD5 或 V3 HMAC 签名。原因是历史字段
sign已被协议定义为授权域名,不能复用为请求签名字段。