Amazon SP-API 与 Daraz 代理 API 文档

授权店铺后,可以在在线控制台测试,也可以从后端调用同一个平台接口。Free 每账户每天包含 100 次调用。

这份文档面向谁

这份文档面向通过 Muvexa 对接 Amazon SP-API 或 Daraz Open Platform 的技术团队。

需要电商平台 API 能力的 SaaS、ERP、OMS、WMS 和内部技术团队。
为多个已授权店铺管理 API 接入的服务商与集成商。
希望先在浏览器里测试,再通过服务端 API 对接的开发者。

快速开始

授权店铺后,可以在在线控制台测试,也可以从后端调用同一个平台接口。Free 每账户每天包含 100 次调用。

1

注册并授权店铺

创建 Muvexa 账号,进入控制台并生成店铺授权链接。授权完成后,Muvexa 会为该店铺签发一把店铺级 API Key。

2

在 API Console 在线测试

测试阶段,直接在在线 API Console 发起电商平台请求,并查看状态、耗时和响应元数据。

http
POST https://openapi.muvexa.co/v1/amazon/execute
Content-Type: application/json
X-Api-Key: <your-api-key>
X-Timestamp: 1723795200000
X-Nonce: 7b1f2d0c-5b52-4c74-a615-0d7e3cce8e9c
X-Signature: <hmac-sha256-hex>

{
  "method": "GET",
  "path": "/orders/v0/orders",
  "queryParams": {
    "MarketplaceIds": "ATVPDKIKX0DER",
    "CreatedAfter": "2026-01-01T00:00:00Z"
  }
}
3

连接你的后端系统

在后端使用店铺 API Key 调用对应的平台入口。Free 和 Pro 都支持 API 对接,套餐只影响调用额度。

Free 与 Pro API 额度

两个套餐都支持在线控制台和服务端 API 对接;需要不限次调用时再升级 Pro。

Free

适合测试和调用量较小的 API 对接,共享每日额度。

注册账号并授权真实店铺。
可以使用在线控制台,也可以从后端调用 API。
两种方式合计每账户每天 100 次调用。

Pro

适合需要不受调用次数限制的生产系统。

在服务端使用店铺 API Key。
向 Muvexa 代理入口发送请求。
由 Muvexa 处理托管开发者接入与签名。

平台接口地址

每个电商平台使用一个固定的 Muvexa 接口地址,不同平台保持相同的请求协议。

http
Amazon
POST https://openapi.muvexa.co/v1/amazon/execute

Daraz
POST https://openapi.muvexa.co/v1/daraz/execute
Amazon SP-API 路径发送到 Amazon 入口,Daraz Open Platform 路径发送到 Daraz 入口。
v1 代表 Muvexa 请求协议版本,与电商平台自身的 API 版本相互独立。
店铺 API Key 只能调用签发时绑定的平台;平台不匹配时返回 PLATFORM_MISMATCH。

请求签名

所有服务端到服务端请求都必须使用控制台展示的 API Secret 进行签名。X-Api-Key 明文传输;API Secret 永远不要放进请求里。

X-Api-Key 用于定位店铺授权关系和 token 映射。
X-Timestamp 使用当前毫秒级 Unix 时间戳。超出允许时间窗口的请求会被拒绝。
X-Nonce 在 nonce 有效期内必须唯一,用于防止重放请求。
X-Signature 是规范字符串的 HMAC-SHA256 十六进制结果,密钥使用 API Secret。
text
HTTP_METHOD + "\n" +
REQUEST_PATH + "\n" +
QUERY_STRING + "\n" +
SHA256_HEX(raw_body) + "\n" +
X_TIMESTAMP + "\n" +
X_NONCE
javascript
import crypto from "node:crypto";

const apiKey = "gk_live_xxx";
const apiSecret = "your-api-secret";
const url = "https://openapi.muvexa.co/amazon/execute";
const body = JSON.stringify({
  siteCode: "US",
  method: "GET",
  path: "/finances/v0/financialEvents",
  queryParams: {}
});

const timestamp = String(Date.now());
const nonce = crypto.randomUUID();
const { pathname, searchParams } = new URL(url);
const queryString = searchParams.toString();
const bodyHash = crypto.createHash("sha256").update(body).digest("hex");
const stringToSign = [
  "POST",
  pathname,
  queryString,
  bodyHash,
  timestamp,
  nonce
].join("\n");

const signature = crypto
  .createHmac("sha256", apiSecret)
  .update(stringToSign)
  .digest("hex");

const res = await fetch(url, {
  method: "POST",
  headers: {
    "Content-Type": "application/json",
    "X-Api-Key": apiKey,
    "X-Timestamp": timestamp,
    "X-Nonce": nonce,
    "X-Signature": signature
  },
  body
});

console.log(res.status, await res.text());

API 对接格式

Free 和 Pro 都支持 API 对接。请求需要携带 X-Api-Key 和签名头,再把目标电商平台请求发送到对应的平台入口。

method:原电商平台接口的 HTTP 方法,例如 GET、POST、PUT 或 DELETE。
path:原平台 API 路径,例如 /orders/v0/orders。
queryParams:发送给电商平台接口的查询参数。
body:POST/PUT 等接口的请求体。GET 请求传 null。
json
{
  "method": "GET",
  "path": "/orders/v0/orders",
  "queryParams": {
    "MarketplaceIds": "ATVPDKIKX0DER",
    "CreatedAfter": "2026-01-01T00:00:00Z"
  },
  "body": null
}
json
{
  "ok": true,
  "platform": "amazon",
  "status": 200,
  "latencyMs": 142,
  "requestId": "req_01J8Z6Y6H6M4Y2N7S8",
  "data": {
    "payload": {
      "Orders": [
        {
          "AmazonOrderId": "902-0000000-0000000",
          "OrderStatus": "Shipped"
        }
      ]
    }
  }
}
json
{
  "ok": false,
  "platform": "amazon",
  "status": 403,
  "requestId": "req_01J8Z6Y6H6M4Y2N7S9",
  "error": {
    "code": "AUTHORIZATION_FAILED",
    "message": "The store is not authorized for this operation.",
    "diagnostic": {
      "cause": "Missing marketplace permission",
      "fix": "Re-authorize the store with the required role."
    }
  }
}

额度与错误

免费档:在线控制台与后端 API 合计每账户每天 100 次调用,UTC 0 点重置。
Pro 档:在线控制台与后端 API 均不限调用次数,并继续使用相同的平台入口。
403/授权错误会附带 _diagnostic 字段,给出原因与修复建议。
其余错误保留目标电商平台的原始状态码与响应体。

隐私与数据

本平台不获取、不存储、不暴露任何买家个人身份信息(PII)。

调用历史仅记录元数据(方法、路径、状态码、耗时),绝不记录请求体或响应体。
涉及买家数据的受限接口不属于当前公开代理文档范围。
店铺 refresh token 加密存储;后台仅保存授权关系与调用统计,不含任何 PII。