PayPal订单API请求报401,Authorization头格式是否正确?
一、Bearer 认证(访问令牌模式)
正确格式必须严格遵循:
Authorization: Bearer <你的访问令牌>
核心注意点:
Bearer后必须有一个空格,不能省略或多输入空格<你的访问令牌>是通过PayPal OAuth2接口获取的有效token,不能包含引号、换行等多余字符- 确认token未过期(默认有效期8小时)
二、Basic 认证(客户端ID+密钥模式)
正确格式需按以下步骤生成:
- 将你的PayPal客户端ID与密钥用冒号拼接:
your_client_id:your_secret_key - 对上述字符串做标准UTF-8编码的Base64转换
- 最终Authorization头格式:
Authorization: Basic <Base64编码后的字符串>
核心注意点:
Basic后同样必须有一个空格- 禁止直接将
client_id:secret明文放入请求头,必须经过Base64编码 - 沙箱环境与生产环境的凭据不能混用
三、常见错误排查项
- 环境匹配:沙箱API必须用沙箱的token/客户端凭据,生产环境同理
- 大小写规范:
Authorization首字母大写,Bearer/Basic首字母大写,其余小写 - 无额外符号:不要给token或编码后的字符串加引号(比如
Bearer "token"是错误写法) - 拼写检查:避免把
Bearer写成Bear、Basic写成Base这类低级错误
内容的提问来源于stack exchange,提问作者dig
相关产品推荐
相关产品推荐

