itch 中文文档 下载 App

游戏内 API 集成:临时密钥与账号关联

itch.io 提供游戏内 API,让作品在运行时验证玩家身份、读写购买信息。客户端是这条链路的配钥匙人:游戏由它启动时,它会交给游戏一把临时 API 密钥。

工作机制

  1. 开发者在 应用清单 里声明需要的 API 作用域。
  2. 玩家从客户端启动游戏。
  3. 客户端基于当前登录的账号会话生成临时密钥,通过环境注入交给游戏。
  4. 游戏用密钥调用 itch.io API,完成身份关联与数据读取。

密钥是临时的、随启动会话生成的,生命周期与权限都受限——这正是沙盒之外的第二重保险:游戏拿到的不可能是永久凭据。

典型场景

集成的另一面

从哪里开始

API 的完整接口定义、鉴权细节与示例代码在官方开发者文档区,本文只覆盖客户端在其中扮演的角色。开发阶段想看应用视角的调用细节,查看应用日志 能提供不少线索。