如何获取免费的汇率 API 密钥(以及什么时候其实不需要)
你可以完全不用密钥就调用 exchangerate.dev 的 API——每分钟 12 次请求,直接用 curl 或浏览器就能试。申请一个免费密钥大约一分钟就能完成,配额也会提升到每月 10,000 次调用,而且是你自己独享的配额。这篇指南会讲清楚两条路各自能走到哪一步。
两个诚实的答案,先说短的那个。只是想试试 API,完全不需要密钥:每一个数据端点——/v1/latest、/v1/convert、/v1/range、/v1/{date}——都会响应匿名请求,限额是每分钟 12 次、每个 IP 每小时 100 次。只要是定时运行、或者要发给别人用的场景,就去 exchangerate.dev/signup 注册,确认邮箱,然后从控制台复制以 exr_live_ 开头的密钥。免费额度:每月 10,000 次调用,每分钟 12 次请求,一年历史数据,无需信用卡。
exr_live_...。Authorization: Bearer exr_live_... 头部发送;如果连接器无法设置 Authorization 头,就用 X-API-Key。免密钥路径:先试试 API
在创建任何东西之前,先调用一次 API,看看真实的返回数据长什么样。下面这样在任意终端里就能跑,不用注册:
每条响应都带有 source 和 market_session,所以在做任何决定之前,你都能看出这个汇率是实时共识价,还是 ECB 每日定盘价。你也可以直接在浏览器里跑同样的调用,看看返回的 JSON。
获取免费密钥
- 打开 exchangerate.dev/signup,用邮箱注册。整个流程没有信用卡步骤。
- 确认邮箱。打开控制台时,一个 API 密钥已经为你准备好了。
- 复制这个密钥——它以
exr_live_开头,以后在配置文件里靠这个前缀就能认出它。
免费额度是每月 10,000 次调用、每分钟 12 次请求,包含一年的每日历史数据,以及有实时覆盖的品种的实时汇率。这和付费档位读到的数据质量完全一样——不同档位的差别只在于调用量和请求速率,不在于数据新鲜度。
使用密钥:只放请求头,绝不放 URL
把密钥放进请求头里发送。Authorization: Bearer 是主要方式;X-API-Key 是为那些无法设置 Authorization 头的连接器准备的(部分 BI 工具和无代码平台):
不要把密钥放进查询字符串,不要放进客户端 JavaScript 代码包,也不要提交进版本控制。在应用代码里,从环境变量读取密钥;如果是公开的前端页面,就通过一个小型服务端代理转发请求,让密钥永远不出现在浏览器里。
你到底需要哪条路径?
notice 字段里重复这一点。