You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

无需OAuth2获取Coinbase API Bearer访问令牌的技术咨询

无需OAuth2获取Coinbase Bearer访问令牌的方法

嘿,我来帮你搞定这个问题!Coinbase确实支持不用OAuth2流程就能拿到可作为Bearer令牌使用的凭证——Personal Access Tokens(个人访问令牌,简称PAT),另外还有API密钥签名的认证方式,但既然你明确要Bearer令牌,那重点说PAT的获取和使用方法:

一、生成Personal Access Token(PAT)

这是最直接的无需OAuth2就能拿到Bearer令牌的方式,步骤如下:

  • 登录你的Coinbase账户,点击右上角头像,选择「Settings」(设置)
  • 在左侧菜单找到「API」选项卡,进入API设置页面
  • 滚动到「Personal Access Tokens」区域,点击「New Token」(新建令牌)
  • 在弹出窗口里务必勾选对应权限:因为要调用create_account API,必须勾选wallet:accounts:create权限,同时建议勾选wallet:accounts:read(方便后续查看账户),按需添加其他必要权限
  • 可选设置令牌有效期(比如设为30天,比永久令牌更安全),然后点击「Create」生成令牌
  • 生成后立刻复制保存这个令牌——Coinbase只会显示一次,刷新页面后就再也看不到了!

二、用PAT作为Bearer令牌调用create_account API

拿到PAT后,直接把它放到Authorization: Bearer头里,示例curl命令如下:

curl -X POST https://api.coinbase.com/v2/accounts \
  -H "Authorization: Bearer 你的_PAT令牌内容" \
  -H "Content-Type: application/json" \
  -d '{"name": "我的新账户", "currency": "BTC"}'

替换掉你的_PAT令牌内容,调整请求体里的账户名称和币种,就能正常调用接口了。

补充:API密钥对的认证方式(非Bearer令牌)

如果你不想用PAT,Coinbase还支持API密钥+密钥签名的认证方式,这种方式不需要Bearer头,而是需要在请求里添加CB-ACCESS-KEY、CB-ACCESS-SIGN、CB-ACCESS-TIMESTAMP等头部,但需要对请求进行签名,步骤相对复杂,如果你需要可以再详细展开,但你要的是Bearer令牌,PAT是最适配的选择。

注意事项

  • 权限一定要给够:如果返回403错误,大概率是PAT的权限没勾选全,回去检查一下
  • 安全第一:PAT相当于你的账户密钥,绝对不能泄露给任何人,不用时记得在API设置页面删除
  • 令牌有效期:尽量设置短有效期,定期更换,降低泄露风险

内容的提问来源于stack exchange,提问作者umair

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.20 06:57:15