API 术语知识库(2026)

从 API、REST、网关、OAuth2、限流熔断,到计费、多租户、信创、等保——30 个高频 API 术语用大白话讲清,附锚点速查。

免费试用 YesApi Pro 查看全部定价 →
最后更新:2026-07-20作者:YesApi Pro 团队 · 广州果创网络科技 术语知识库
核心结论:这是一份面向决策者与新手的 API 术语速查库,覆盖接口设计(API/REST/GraphQL)、流量治理(网关/限流/熔断)、鉴权(OAuth2/JWT/签名)、平台(开放平台/多租户/计费/API市场)与合规(等保/信创/审计)共 30 个高频概念,每条一句话讲清。
目录
⭐ 编辑推荐

从概念到落地

看懂术语后,用 YesApi Pro 把 API 平台真正搭起来——私有部署、源码交付、当天上线。

API 高频术语速查(30 条)

API 领域术语繁多,本词库用大白话讲清 30 个高频概念,覆盖接口设计、网关、鉴权、计费、安全与信创合规。点击目录可跳转,适合决策者与新手快速建立认知。

API(应用程序接口)

Application Programming Interface,应用之间约定的数据交换接口。它定义了「请求什么、返回什么」,让不同系统无需了解彼此内部实现即可协作。

REST / RESTful

一种基于 HTTP 的接口设计风格,用 GET/POST/PUT/DELETE 等方法操作「资源」,以 URL 定位、以 JSON 传输,因简单直观成为 Web API 的主流范式。

GraphQL

Facebook 提出的查询语言与运行时,客户端可精确声明所需字段,一次请求获取多类数据,解决 REST 的「过度获取/多次请求」问题。

API 网关

所有 API 流量的统一入口,负责路由转发、认证鉴权、限流熔断、协议转换与日志。是 API 平台的「流量层」,如 Kong、APISIX。

OAuth 2.0

开放授权标准,让第三方应用在不获取用户密码的前提下、经用户授权访问受保护资源,广泛用于开放平台的「授权登录」与接口授权。

JWT(JSON Web Token)

一种自包含的令牌格式,把用户身份与权限签名后编码进 Token,服务端无需查库即可校验,常用于无状态鉴权。

API Key

分配给调用方的密钥字符串,用于标识身份与配额。通常配合签名(sign)防篡改,是最常见的接口鉴权方式之一。

接口签名(Sign)

把请求参数按规则排序拼接后,用密钥做哈希(如 MD5/HMAC)生成的校验值,用于验证请求未被篡改。YesApi 的签名即「参数值排序拼接 + app_secret 后 MD5 大写」。

限流(Rate Limiting)

限制单位时间内的请求次数(如每秒 100 次),防止突发流量压垮后端,是网关的核心能力之一。

熔断(Circuit Breaker)

当下游服务错误率过高时自动「断开」调用、快速失败,避免故障蔓延,待恢复后再放行,保障系统整体稳定。

Webhook

一种「反向 API」:事件发生时由服务端主动向你预先登记的 URL 推送数据(回调),常用于支付通知、状态变更等实时场景。

SDK(软件开发工具包)

封装了接口调用、签名、错误处理等细节的开发包,让开发者用几行代码即可调用 API,无需手写底层请求。

OpenAPI / Swagger

描述 REST API 的标准规范(YAML/JSON),可自动生成交互式文档、Mock 与多语言 SDK,是 API 设计与协作的通用语言。

接口 Mock

在真实接口未就绪时,按约定返回模拟数据,让前后端并行开发、测试提前进行,缩短整体交付周期。

低代码开发

通过可视化配置与少量脚本快速构建应用/接口,减少手写代码量。YesApi Pro 的在线接口开发即属低代码范畴。

API 开放平台

面向外部开发者/伙伴开放接口的门户系统,含注册、密钥管理、文档、订阅与计费,把内部能力变为可对外的 API 产品。

多租户(Multi-tenant)

一套系统同时服务多个相互隔离的客户/组织,各自数据、配额与配置独立,是 SaaS 与 API 市场的基础架构。

API 计费

对接口调用进行计量并收费的机制,含按量、包月、套餐等模型,配合对账与支付实现 API 变现。

API 市场(Marketplace)

多个 API 提供方入驻、买家在线选购与开通的平台,含商品化、搜索、交易、分账,如 RapidAPI。

MCP(模型上下文协议)

Model Context Protocol,让大模型以标准化方式调用外部工具/数据源的协议,是 AI Agent 连接 API 的新桥梁。

幂等性(Idempotency)

同一请求执行一次与多次的结果相同。支付、下单等接口需保证幂等,避免网络重试导致重复扣款/下单。

CORS(跨域资源共享)

浏览器安全机制,控制网页能否请求不同源的 API。服务端通过响应头声明允许的来源,解决前端跨域调用问题。

灰度发布

新版本接口先对一小部分流量开放,验证稳定后再全量,降低上线风险。常配合网关按比例路由实现。

等保 2.0

中国网络安全等级保护 2.0 制度,对信息系统的安全能力分级要求。政企 API 平台常需满足等保三级,含审计、加密、访问控制等。

信创(信息技术应用创新)

国产化替代战略,要求系统适配国产 CPU(鲲鹏/海光)、操作系统与数据库(openGauss/达梦)。政务/国企项目的常见硬指标。

私有化部署

把系统部署在企业自有服务器/内网,数据不出域、自主可控,满足金融、政务、医疗等强合规场景,区别于公有云 SaaS。

审计日志

记录「谁、何时、做了什么」的操作留痕,用于安全追溯与合规验收,是等保与内审的硬要求。

QPS / TPS

QPS(每秒查询数)、TPS(每秒事务数),衡量接口吞吐能力的核心指标,是高并发选型与压测的关键参考。

接口文档

描述接口地址、参数、返回与示例的说明,好的平台可由代码/规范自动生成并保持同步,降低对接成本。

令牌桶 / 漏桶

两种经典限流算法:令牌桶允许一定突发、漏桶平滑输出。网关限流常基于它们实现。

把概念变成能力

YesApi Pro 覆盖网关、开放、计费、信创全栈能力,帮你把 API 术语落成真实平台。

立即预约演示 →

常见问题

Q:API 和 SDK 有什么区别?

API 是「接口约定」,规定怎么请求、返回什么;SDK 是「封装好的工具包」,帮你几行代码就完成 API 调用(含签名、错误处理),SDK 内部就是在调 API。

Q:API 网关和 API 管理平台是一回事吗?

不是。网关是「流量层」,管路由、鉴权、限流;管理平台是「平台层」,在网关之上叠加门户、文档、开发、计费与开放生态。

Q:什么是信创和等保?

信创是国产化替代(适配国产 CPU/OS/数据库);等保是网络安全等级保护制度。政务、金融、国企的 API 平台常需同时满足这两类硬指标。

Q:YesApi Pro 支持这些能力吗?

支持。YesApi Pro 覆盖网关、开放平台、多租户、计费、审计日志与信创适配,是一体化的企业级 API 平台,PHP 标准版 ¥15,899 起、Java 旗舰版 ¥33,800 起。

继续阅读:更多 API 选型指南