无需OAuth2获取Coinbase API Bearer访问令牌的技术咨询
无需OAuth2获取Coinbase Bearer访问令牌的方法
嘿,我来帮你搞定这个问题!Coinbase确实支持不用OAuth2流程就能拿到可作为Bearer令牌使用的凭证——Personal Access Tokens(个人访问令牌,简称PAT),另外还有API密钥签名的认证方式,但既然你明确要Bearer令牌,那重点说PAT的获取和使用方法:
一、生成Personal Access Token(PAT)
这是最直接的无需OAuth2就能拿到Bearer令牌的方式,步骤如下:
- 登录你的Coinbase账户,点击右上角头像,选择「Settings」(设置)
- 在左侧菜单找到「API」选项卡,进入API设置页面
- 滚动到「Personal Access Tokens」区域,点击「New Token」(新建令牌)
- 在弹出窗口里务必勾选对应权限:因为要调用
create_accountAPI,必须勾选wallet:accounts:create权限,同时建议勾选wallet:accounts:read(方便后续查看账户),按需添加其他必要权限 - 可选设置令牌有效期(比如设为30天,比永久令牌更安全),然后点击「Create」生成令牌
- 生成后立刻复制保存这个令牌——Coinbase只会显示一次,刷新页面后就再也看不到了!
二、用PAT作为Bearer令牌调用create_account API
拿到PAT后,直接把它放到Authorization: Bearer头里,示例curl命令如下:
curl -X POST https://api.coinbase.com/v2/accounts \ -H "Authorization: Bearer 你的_PAT令牌内容" \ -H "Content-Type: application/json" \ -d '{"name": "我的新账户", "currency": "BTC"}'
替换掉你的_PAT令牌内容,调整请求体里的账户名称和币种,就能正常调用接口了。
补充:API密钥对的认证方式(非Bearer令牌)
如果你不想用PAT,Coinbase还支持API密钥+密钥签名的认证方式,这种方式不需要Bearer头,而是需要在请求里添加CB-ACCESS-KEY、CB-ACCESS-SIGN、CB-ACCESS-TIMESTAMP等头部,但需要对请求进行签名,步骤相对复杂,如果你需要可以再详细展开,但你要的是Bearer令牌,PAT是最适配的选择。
注意事项
- 权限一定要给够:如果返回403错误,大概率是PAT的权限没勾选全,回去检查一下
- 安全第一:PAT相当于你的账户密钥,绝对不能泄露给任何人,不用时记得在API设置页面删除
- 令牌有效期:尽量设置短有效期,定期更换,降低泄露风险
内容的提问来源于stack exchange,提问作者umair
相关产品推荐
相关产品推荐

