方案和金鑰
Standard:1 把唯讀金鑰。Pro:最多 5 把金鑰,還能寫入(白名單、優先清單、踢除、訊息、封鎖),並提供簽章 Webhook。Community:不限數量的金鑰、玩家查詢和排行榜,以及更高的限制。Free 沒有金鑰。
- 開啟「API」,選擇「新權杖」。
- 為它命名,選擇讀取或寫入,並且可以視需要把它限制在某些伺服器或設定結束日期。
- 複製權杖:它只會顯示一次。
呼叫和限制
透過 HTTPS 以 JSON 存取 https://dayzhub.cloud/api/v1/console,附上 Authorization: Bearer 和你的權杖。每把金鑰都有自己的每分鐘和每日速率限制(Standard 為 30 和 3000,Pro 為 120 和 30000,Community 為 300 和 150000)。玩家 IP 和 BattlEye GUID 永遠不會出現在其中。
API 頁面會顯示你確切的基底網址,而機器可讀的 OpenAPI 說明公開位於 /api/v1/console/openapi.json。
簽章 Webhook(Pro)
你自己的端點會以簽章 JSON 接收進服、離開、擊殺、封鎖、伺服器狀態、檢舉和警示,並附重試和傳送紀錄。在 API 頁面新增端點,並複製它的密鑰(whsec_...)。
驗證簽章
- 讀取 X-DHC-Timestamp 和 X-DHC-Signature 標頭:簽章的格式如 t=1760000000,v1=abc。
- 用你端點的密鑰,對時間戳記、一個句點和完整的原始請求內容計算 HMAC-SHA256,輸出為小寫十六進位。
- 以恆定時間比較法與每個 v1 值比對。
- 當時間戳記與你的時鐘相差超過 5 分鐘時拒絕該次傳送,並忽略你已處理過的事件 ID。
提示: 請使用請求內容的原始位元組,在任何 JSON 解析之前。Node、Python、curl 和 PowerShell 的範例在 API 參考文件中。