> ## Documentation Index
> Fetch the complete documentation index at: https://docs.swipelux.com/llms.txt
> Use this file to discover all available pages before exploring further.

# 身份验证

> 从您的后端使用 X-API-Key 对 API 请求进行身份验证。

请将每一个 Swipelux API 密钥都保存在受保护的后端。切勿将密钥放入浏览器代码、移动应用打包产物,或客户端可见的配置文件中。

## 发送您的 API 密钥

使用共享的基础地址 `https://platform.swipelux.com`,并在 `X-API-Key` 请求头中发送您的密钥。

```bash theme={null}
export API_BASE='https://platform.swipelux.com'
export SWIPELUX_API_KEY='replace-with-your-api-key'

curl --request GET \
  "${API_BASE}/v3/capabilities" \
  --header "X-API-Key: ${SWIPELUX_API_KEY}"
```

[`GET /v3/capabilities`](/api-reference/capabilities/get-v3-capabilities) 可用于确认该密钥有效,并且您的后端能够访问该 API。

## 沙盒与生产环境

沙盒和生产环境使用同一个 API 主机。由 API 密钥来选择环境。

请在部署配置中固定环境选择。生产环境的部署绝不能回退使用沙盒密钥,沙盒部署也绝不能使用生产环境的凭证。

## 安全存储凭证

请将沙盒与生产环境的密钥存放在不同的密钥管理条目中。每个后端部署仅授予它所需的那一个条目的访问权限。

请勿将密钥保留在源代码库、日志、分析系统、支持截图或错误响应中。如果您认为密钥可能已经泄露,请立即轮换该密钥。

接下来,请[配置沙盒测试](/cn/integration/sandbox)或开始[快速开始](/cn/integration/quickstart)。


## Related topics

- [上线](/cn/integration/go-live.md)
- [股东、UBO 与控制人](/cn/knowledge-base/business-onboarding/shareholders-ubos-and-control-persons.md)
- [司法辖区框架](/cn/knowledge-base/compliance/jurisdictions-and-availability.md)
- [企业入驻概览](/cn/knowledge-base/business-onboarding/overview.md)
- [KYC 核验级别](/cn/knowledge-base/individual-onboarding/verification-levels.md)
