Flowstates messaging platform logo
    开发者文档

    构建与 Flowstates平台

    使用 API 密钥进行身份验证,创建品牌 URL 短链接,生成一次性密码并验证它们。随着平台的扩展,将添加更多端点。

    快速入门

    所有端点均由单一基础 URL 提供服务。每个请求都需要您的 API 密钥x-api-密钥header 和 JSON 请求使用Content-Type: application/json.

    底座 URL
    https://cpt.cx
    必需的标头
    x-api-key: YOUR_API_KEY
    Content-Type: application/json
    创建短链接
    curl -X POST "https://cpt.cx/shortlink/public-generate" \
      -H "x-api-key: YOUR_API_KEY" \
      -H "Content-Type: application/json" \
      -d '{
        "name": "BBC News",
        "url": "https://www.bbc.com/news",
        "domain": "cpt.cx",
        "tags": ["News", "BBC"]
      }'

    认证

    每个公共端点都使用 API 密钥进行身份验证x-api-密钥标头。密钥的范围仅限于您的帐户、针对该帐户注册的域以及为您的频道配置的提供商。将密钥视为秘密——切勿将它们嵌入客户端代码中。

    必需的标头
    x-api-key: YOUR_API_KEY

    OTP API

    为 SMS 或电子邮件发送生成一次性密码,并稍后使用返回的密码进行验证otpId。 OTP 值永远不会由 API 返回 - 它被传递给接收者并仅存储为带有 TTL 的哈希值。

    POST/otp/generate
    生成 OTP

    请求正文

    • channel — 需要, email 或 sms
    • provider — 必需,您帐户上为该频道配置的提供商(例如 generic, twilio, sendgrid)
    • destination — 必填,电子邮件地址或 E.164 电话号码
    • type — 需要, numeric 或 alphanumeric
    • length — 必需,4 到 12 之间
    • expiresInSeconds — 必填,必须大于 0
    请求
    {
      "channel": "email",
      "provider": "generic",
      "destination": "test@example.com",
      "type": "alphanumeric",
      "length": 8,
      "expiresInSeconds": 300
    }
    200 OK
    {
      "otpId": "51a6fcc7-efc8-4e69-8bc1-ebb999befb2c",
      "destination": "test@example.com",
      "createdAt": "2025-09-10T14:05:41Z",
      "expiresAt": "2025-09-10T14:10:41Z"
    }
    POST/otp/validate
    验证 OTP

    发送otpId由返回/otp/generate以及用户提供的 OTP 值。成功的验证会消耗 OTP — 代码是一次性的。

    请求
    {
      "otpId": "c4f8814c-7a9d-4e13-b7d8-d4e66d272611",
      "otp": "z4dGyBPQ"
    }
    200 OK
    {
      "success": true,
      "message": "OTP validated successfully."
    }

    多次尝试失败后,验证将返回失败的尝试太多了。稍后再试。直到临时锁定到期。

    错误和已知差距

    验证错误会通过描述性消息返回,例如URL 格式无效。或找不到该客户端和频道的提供商。。以下详细信息尚未公开记录 - 将它们视为 TODO,如果您需要生产使用的明确答案,请联系我们:

    • 身份验证失败有效负载和精确的 4xx/5xx 响应形状
    • 每个端点和每个帐户的速率限制
    • 短链接创建的最大批量大小
    • 部分成功批次内的每项故障结构
    • 是否可以自定义短链接有效期超出默认30天
    • OTP 尝试失败次数过多后临时锁定持续时间

    机器可读资产

    AI 代理、LLM 爬虫、API 客户端生成和技术发现的文件。从网站的 HTML 头部和 robots.txt 进行链接,以实现可靠的可发现性。

    需要 API 密钥或沙箱?

    我们将提供密钥、注册您的域名并配置您的提供商——通常在一天之内。