API 是什么:不同系统之间怎样互相调用

API 是什么:不同系统之间怎样互相调用

API 是应用程序编程接口。它是一组约定:外部程序按约定的方式发起请求,系统按约定的格式返回结果,双方不必了解对方内部是怎么实现的。

一个便于理解的类比

可以把它想成餐厅里的服务员。你不需要进厨房,只要按菜单点单,服务员把需求传给后厨,再把做好的菜端出来。API 承担的就是这个传递和约定的角色——它规定了「怎么点、能点哪些、端回来是什么样」。

常见的几类接口

网络接口。基于通用的网络协议,通过不同的请求方法区分操作类型:读取、新建、更新、删除,各对应一种方法。数据多以轻量的文本格式交换。这是目前最常见的一类,网站和小程序对接外部服务时大多用的是它。

查询式接口。允许调用方指定需要哪些字段,只取要用的部分,减少不必要的数据往返。前端展示需求变化较多时,这种方式更灵活。

库与函数接口。以代码库的形式提供现成能力,直接在程序中调用,省去重复造轮子。

系统级接口。提供文件读写、进程管理等操作系统层面的能力。

远程调用。让调用远程服务器上的功能,像调用本地功能一样简便。

接口怎么确认身份

常见的方式有三种:密钥——每次请求附带一个凭证,服务方核验其有效性;授权协议——用户授权第三方访问自己的数据,而不必交出密码;令牌——一种有时效、可携带身份信息的凭证,适合前后端分离的场景。选哪种取决于使用场景和安全要求,越开放的接口越需要严格的权限范围。

企业网站会在哪些地方用到它

把网站与小程序的业务打通,避免两端各维护一套数据;对接支付、物流、短信这类外部服务;把内部系统的数据同步到对外页面,比如库存、价格、订单状态。这些场景的共同点是:数据只在需要的地方出现,而不是靠人工反复搬运。

几点提醒

接口有版本的概念,升级时要考虑既有调用方能否兼容。接口的稳定性影响整条业务链路,需要监控与容错设计,不能假设对方永远正常响应。对外开放接口时,权限应当按最小必要范围授予——给出的权限越多,出问题时的损失越大。