认证与环境
理解 Bearer Token、scope、test/live 环境与创建型接口的幂等策略。
Bearer Token
- 所有公开接口都使用 Authorization: Bearer <token>。
- Token 只保存哈希值,控制台只会在创建/轮转时展示一次明文。
- 未携带 Token 会返回 UNAUTHORIZED(401)。
1curl --request GET \2--url 'https://redditfind.ai/api/open/v1/usage' \3--header 'Authorization: Bearer rf_test_xxx'
OpenClaw Skill 授权
- 如果调用方是 AI / OpenClaw,推荐走 CLI + skill-auth/start -> approve -> poll -> exchange 的授权桥。
- 浏览器中只需要用户完成一次登录与批准,后续由 CLI 自动完成轮询、换取 Token 与安全保存。
- 这一层适合避免用户手工复制 Token,也能让 AI 统一处理超时、重试与 revoke。
环境
- test Token 前缀为 rf_test_,适合联调、SDK 开发和内部验证。
- live Token 前缀为 rf_live_,适合真正对外的生产流量。
- 建议把 test / live 分给不同系统和不同部署环境。
Scopes
读取当前 Token 身份与环境信息。
轮转或撤销当前集成凭证。
列出当前账户已有 API Keys。
创建、轮转、撤销指定 API Key。
读取找社区任务与结果。
创建、取消找社区任务。
读取社区分析任务与结果。
创建、取消社区分析任务。
读取监控任务与命中结果。
创建、启停、删除监控任务。
读取 usage summary。
幂等
使用业务侧稳定唯一值,例如工单 ID、用户动作 ID 或请求 UUID。
- POST 创建型接口推荐始终传 幂等-Key。
- 当网络重试或调用方重复提交时,服务端会优先复用已创建任务。
- 当前 找社区 与 社区分析 已支持幂等复用。