開發人員文件

    用嚟建立 Flowstates 平台

    使用 API 密鑰進行認證,建立品牌 URL 短連結,產生一次性密碼並驗證。隨住平台擴展,將會加入更多端點。

    快速入門

    所有端點都係由單一基礎 URL 提供。每個要求都需要你嘅 API 密鑰x-api- 密鑰標題同 JSON 請求使用Content-Type: application/json.

    底座 URL
    https://cpt.cx
    必需嘅標題
    x-api-key: YOUR_API_KEY
    Content-Type: application/json
    建立一個短連結
    curl -X POST "https://cpt.cx/shortlink/public-generate" \
      -H "x-api-key: YOUR_API_KEY" \
      -H "Content-Type: application/json" \
      -d '{
        "name": "BBC News",
        "url": "https://www.bbc.com/news",
        "domain": "cpt.cx",
        "tags": ["News", "BBC"]
      }'

    認證

    每個公共端點都會用一個 API 密鑰嚟驗證x-api- 密鑰標題。密鑰嘅作用域包括你嘅帳戶、針對佢註冊嘅網域同埋為你嘅頻道設定嘅供應商。將密鑰當成秘密 — 千祈唔好將佢哋嵌入用戶端代碼。

    必需嘅標題
    x-api-key: YOUR_API_KEY

    OTP API

    為 SMS 或者電郵傳送生成一次性密碼,然後用退回嘅密碼驗證otpId。 API 永遠唔會返回 OTP 值 — 佢會傳送畀收件人,並且只會儲存為同 TTL 嘅哈希值。

    POST/otp/generate
    生成一個 OTP

    要求正文

    • channel需要, email 或者 sms
    • provider需要,供應商喺你嘅帳戶上面為嗰個頻道設定咗(例如 generic, twilio, sendgrid)
    • destination需要,電郵地址或者 E.164電話號碼
    • type需要, numeric 或者 alphanumeric
    • length需要,喺4至12之間
    • expiresInSeconds需要,一定要大過0
    要求
    {
      "channel": "email",
      "provider": "generic",
      "destination": "test@example.com",
      "type": "alphanumeric",
      "length": 8,
      "expiresInSeconds": 300
    }
    200 OK
    {
      "otpId": "51a6fcc7-efc8-4e69-8bc1-ebb999befb2c",
      "destination": "test@example.com",
      "createdAt": "2025-09-10T14:05:41Z",
      "expiresAt": "2025-09-10T14:10:41Z"
    }
    POST/otp/validate
    驗證一個 OTP

    發送個otpId由返嚟/otp/generate同埋用戶提供嘅 OTP 值。成功驗證會消耗 OTP — 代碼係一次性嘅。

    要求
    {
      "otpId": "c4f8814c-7a9d-4e13-b7d8-d4e66d272611",
      "otp": "z4dGyBPQ"
    }
    200 OK
    {
      "success": true,
      "message": "OTP validated successfully."
    }

    多次嘗試失敗之後,驗證會返回太多失敗嘅嘗試。遲啲再試。直到臨時鎖到期為止。

    錯誤同埋已知嘅缺口

    驗證錯誤會用描述性訊息返回,例如URL 格式無效。或者搵唔到呢個客戶端同頻道嘅供應商。。以下詳情仲未公開記錄 — 將佢哋視為 TODO ,如果你需要一個確定嘅答案嚟生產用途,請聯絡我哋:

    • 認證失敗有效負載同埋精確嘅4xx/5xx 响應形狀
    • 每個端點同每個帳戶嘅速率限制
    • 建立短連結嘅最大批次大小
    • 部分成功批次入面嘅每個項目失敗結構
    • 短連結到期日係咪可以自訂超過預設30日
    • 多次失敗嘗試後, OTP 暫時鎖定持續時間

    機器可讀嘅資產

    AI 代理、 LLM 爬蟲、 API 用戶端生成同技術發現嘅檔案。由網站嘅 HTML 頭同 robots . txt 連結,以便可靠地發現。

    需要 API 鎖匙或沙盒嗎?

    我哋會提供密鑰、註冊你嘅網域同埋設定你嘅供應商 — 通常喺一日之內。