套餐与密钥
Standard:1 个只读密钥。Pro:最多 5 个密钥,还可以写入(白名单、优先名单、踢出、消息、封禁),并提供签名 Webhook。Community:不限数量的密钥、玩家查询和排行榜,限制更高。Free 没有密钥。
- 打开“API”,选择“新建令牌”。
- 为它命名,选择读取或写入,也可以把它限制在部分服务器或某个截止日期。
- 复制令牌:它只显示一次。
调用与限制
通过 HTTPS 以 JSON 访问 https://dayzhub.cloud/api/v1/console,附带 Authorization: Bearer 和你的令牌。每个密钥都有各自按分钟和按天计算的速率限制(Standard 为 30 和 3000,Pro 为 120 和 30000,Community 为 300 和 150000)。玩家 IP 和 BattlEye GUID 永远不会出现在其中。
“API”页面会显示你确切的基础 URL,机器可读的 OpenAPI 描述公开在 /api/v1/console/openapi.json。
签名 Webhook(Pro)
你自己的端点会以签名 JSON 接收加入、离开、击杀、封禁、服务器状态、举报和提醒,并带有重试和投递记录。在“API”页面添加端点,并复制它的密钥(whsec_...)。
验证签名
- 读取 X-DHC-Timestamp 和 X-DHC-Signature 标头:签名形如 t=1760000000,v1=abc。
- 用你端点的密钥对时间戳、一个点和完全原样的原始请求正文计算 HMAC-SHA256,得到小写十六进制。
- 用恒定时间比较,将它与每个 v1 值对比。
- 当时间戳与你的时钟相差超过 5 分钟时拒绝该投递,并忽略你已经处理过的事件 ID。
提示: 请使用正文的原始字节,在任何 JSON 解析之前。Node、Python、curl 和 PowerShell 的示例见 API 参考。