Bitculator

政策

嵌入组件政策

密钥、域名与限制如何运作,同一版本内哪些内容保持稳定,以及组件在你的网站上加载时会记录哪些信息。

密钥

嵌入密钥需在使用已验证邮箱地址登录的状态下,于嵌入控制台中创建;使用加密钱包创建的账户不受此限制。Free、Starter 和 Pro 分别允许 2、5 和 10 个密钥。密钥只显示一次,不会过期,撤销后从下一次加载起生效。请以 ?embed_key= 传递(?api_key= 仍可使用);Data API 密钥和 MCP 密钥会以 403 被拒绝。

域名

每次带密钥的加载都会与你账户中注册的域名进行核对,主机名读取自嵌入页面的 Referer(或 Origin)。主机名会被转为小写,并去掉协议、路径、端口、末尾的点和开头的 www.;其他任何子域名都需要单独录入。Free、Starter 和 Pro 分别允许 1、3 和 10 个域名。

没有来源页的加载,或来自未注册域名的加载,会以 403 被拒绝 - 请在你的 iframe 上保留浏览器默认的来源页策略。新添加的域名立即生效;移除域名最多可能需要 5 分钟。

限制

组件的每次页面加载计为一次请求,包括自动化访客:Free 每月允许 10,000 次,Starter 50,000 次,Pro 500,000 次。Free 按 UTC 自然月计算,付费套餐则从你的账单日开始计算。组件也可以不带密钥使用,每位访客在所有网站的所有无密钥组件上每月最多 1,000 次加载。

超出限额后,组件会显示用量上限页面(HTTP 429)而不是工具本身,直到下一个周期;不收取超额费用。升级立即生效;降级和取消在已付费周期结束时生效,超出较低套餐额度的密钥和域名仍可继续使用,但无法再添加。

你可以依赖的内容

契约包括 27 种语言中任一语言下 /{locale}/embed/ 之下的组件 URL、它们的查询参数 - embed_key、compact、theme=dark,以及分区块组件上的 layout 和 visible - 和 bitculator-embed-resize 高度消息。当某个币种的 slug 变更时,其旧组件 URL 会重定向,并保留你的参数。

数字以页面加载时为准,不会实时更新:币种价格每分钟重新计算一次,法币汇率每天两次。组件可被任何网站嵌入框架,且不会被搜索引擎收录。

哪些算作破坏性变更

以下情况绝不会在同一版本内发生:

  • 移除某个组件、查询参数,或 layout 和 visible 可以引用的区块。
  • 更改现有参数的作用。
  • 下调某个套餐已经拥有的加载次数、域名或密钥数量。

以下情况随时可能发生,并会记录在更新日志中:

  • 新的组件、参数、区块和语言。
  • 组件内部的设计变更以及计算修正。
  • 更高的限额。

弃用

移除某个组件版本或下调限额,会按照服务条款的规定,在更新日志中公布,并至少提前六个月通过邮件通知每一位密钥所有者。

当前没有任何已弃用或计划移除的内容。

署名

在所有套餐上,每个组件都带有指向 bitculator.com 上对应工具的 “Powered by Bitculator” 链接。该链接必须保持可见且不得修改。

数据与隐私

对于每次带密钥的加载,我们会统计账户、密钥、嵌入域名、组件和计费周期,外加每日总数,并将这些计数保留 12 个月。无密钥加载按域名和组件计数,不使用访客的 IP;按访客计算的限额使用 IP 的带密钥哈希,该哈希会在月底丢弃。

组件不设置 cookie,也不注册 service worker。它们会把访客自己的区块排列保存在该访客的浏览器中,并发送 Bitculator 自己的分析数据 - 一次页面浏览和页面速度测量 - 这些数据只通过每天变化的哈希进行标识,最多保留 95 天。

负责任的披露

如果你认为自己在 bitculator.com、Data API、MCP 服务器或 SDK 中发现了安全漏洞,请发送邮件至 contact@bitculator.com,附上受影响的 URL 或端点、复现步骤以及你观察到的影响。我们会在三个工作日内回复。

请在问题修复前对报告保密,不要访问或篡改不属于你的数据,也不要对生产环境发起拒绝服务攻击或自动化扫描。在这些条款下善意提交的报告不会遭到法律追究。我们没有付费漏洞赏金计划;如有需要可署名致谢。

同一联系方式也以机器可读形式发布在 /.well-known/security.txt(RFC 9116)。

状态与事件

各组件的实时状态、进行中的事件以及过去 30 天的故障记录,见状态页与 /status.json。