认证与鉴权
API Token / 账号密码的作用、放哪里、常见 401/403 的根因
IP-SaaS 通常包含两类“认证”:
1) 调用 API 的认证(API Token)
用于调用提取/更换等接口。
常见形式:
Authorization: Bearer <YOUR_TOKEN>
2) 使用代理的认证(Proxy Auth)
用于在你的 HTTP/HTTPS/SOCKS 客户端里连接代理。
常见形式:
- 用户名 + 密码
- 或者 token 形式的账号/密码
以控制台给出的接入信息为准。
安全建议
- 不要把 Token 写进仓库
- 不要把 Token 放在前端网页里(会被抓)
- 只在服务器侧保存(环境变量或密钥管理)