认证
Turnitin Developer API 使用 Bearer Token。每个 /v1 请求都必须在 Authorization 头携带一个属于启用客户账户的 Managed API Key。
获取 API Key
- 登录控制台。
- 打开 API Keys 页。
- 点击「创建新 Key」,给它一个可识别的 label,例如
staging-runner。 - 立即保存明文 Key;关闭对话框后无法再次查看。
curl -H "Authorization: Bearer ak_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx" \
https://turnitinai.vip/v1/submissions/sub_xxxxxxxx
Managed API Key 使用 /v1/uploads 与 /v1/submissions*。/app/api/* 是浏览器 Cookie/guest session 表面,不能作为 Bearer Key 的开发者接口。
限流
每个 Key 有三层限流:
- 每分钟请求数
- 并发作业数
- 每日作业数
超过限制时返回 429,错误码为 api_key_rate_limited、api_key_concurrent_job_limit_exceeded 或 api_key_daily_job_limit_exceeded。
吊销、禁用与轮换
- 吊销:立即失效。
- 临时禁用:暂停使用,之后可重新启用。
- 轮换:生成新 Key,旧 Key 会立即失效;先在部署配置中原子替换新 Key,再进行轮换。
当前边界
Organization、月结和发票不在当前 Developer API 范围内。在线收款保持关闭,支付宝、微信和自动扣款也不是可用的 API 功能。