作者:Sorsa 编辑部

核心要点: 获取 X(Twitter)API 密钥,用你的 X 账号在 console.x.com 登录、接受开发者协议、创建应用,然后复制 API 密钥、secret 和 bearer 令牌。审批即时,配置不到五分钟。2026 年没有免费额度:X API 走按量付费,必须先充值才能发起调用。

更新于 2026 年 7 月 4 日:补上只读的免费起点(100 次免费请求,无需绑卡),把按请求计费改用每 1,000 条推文和每 1,000 份用户资料的成本来表述,并重新核实了 4 月 20 日之后的按量付费价格(自有读取每条资源 $0.001、含 URL 的帖子 $0.20,关注、点赞和引用帖子的写操作转为 Enterprise),以及 console.x.com 的注册流程。

那五分钟配置能给你一个可用的密钥。更难的问题是:你到底需不需要官方 X API。如果你的项目只读取公开 X 数据,比如拉推文、搜关键词、查用户资料或追踪粉丝,那完全可以跳过 OAuth、额度充值和按资源计费。Sorsa API 是 Twitter/X API 的替代服务商,约三分钟就能拿到只读密钥,不用等开发者账号审批,注册即送 100 次免费请求,无需绑卡。它按请求计费,价格固定,每 1,000 条推文 $0.02 起、每 1,000 份用户资料 $0.01 起,所有套餐统一 20 次/秒,在读取负载上最多可比官方 X API 便宜 50 倍。本指南两条路径都讲:console.x.com 上完整的官方注册流程,以及多数数据项目真正想要的只读路线。

如果你读过一些旧指南,大概见过免费开发者版本、$100 或 $200 的 Basic 套餐,或者几天的审批队列。这些对新开发者都已经不适用了。X 在 2026 年初用按量付费取代了订阅套餐、取消了审批等待,4 月 20 日又改了一次费率。下面的步骤反映的是当前流程。


目录


X(Twitter)API 密钥是什么? {#what-is-an-x-twitter-api-key}

X(Twitter)API 密钥是一份凭据,你的应用请求数据或执行动作时,靠它向 X 的服务器标识身份。当前的 X API 为每个应用签发一组凭据:API Key 和 API Key Secret(合起来是消费者密钥对)、用于仅应用只读访问的 bearer 令牌,以及代表某个用户账号行事的 access token。

大家习惯用“API 密钥”统称这几样,但它们的分工其实不同。API Key 和 secret 在 OAuth 1.0a 签名过程中认证应用。bearer 令牌是自包含的,用来认证针对公开数据的仅应用请求,只读项目基本上只会用到它。access token(以及 OAuth 2.0 的 Client ID 和 secret)只有当应用要以某个具体用户身份行事时才登场,比如代表某人发帖。

当前版本是 X API v2。较旧的 v1.1 属于遗留版本,只为少数媒体和特定接口保留,新项目应该直接面向 v2。


你真的需要官方 X API 吗? {#do-you-actually-need-the-official-x-api}

只有必须向平台写入时,你才需要官方 X API:发帖、回复、发私信,或者管理某个用户的账号。只读的场景另说。取推文、用户资料、搜索结果、粉丝列表或提及,第三方只读 API 用更简单的认证和更低的成本就能覆盖同样的公开数据,通常也更快。

这条界线很清楚,因为两类工作的要求确实不同:

你要做什么最佳路径
读推文、用户资料、搜索、粉丝列表、提及只读第三方 API(例如 Sorsa):一个密钥,按请求计费,无需审批
发帖、回复、私信、点赞、关注、管理账号官方 X API(写操作的唯一选择)
大规模读取,偶尔也要发帖两个都用:读取走只读 API,写入走官方 API

写入是官方 X API 唯一不可替代的地方。要发布内容或发私信,就必须有 X 开发者账号,没得商量。绕不过去,任何声称能绕过的指南都是错的。

读取则是另一回事。如果你在做社媒聆听看板、为研究采集数据、监测品牌提及,或者拉取粉丝关系图,官方 API 只会平添不必要的麻烦和成本:OAuth 配置、要盯着的额度余额,以及对每条返回的推文和用户资料都收费的计费方式。只读的 X API 替代方案通过请求头里的一个密钥返回同样的公开对象,按请求而不是按条计费,还跳过开发者账号排队。做数据工作,它是更趁手的工具,这也正是我们把 Sorsa 做成这样的原因。只有当发帖或私信也是任务的一部分时,官方 API 才值那份开销。


如何获取官方 X API 密钥(分步) {#how-to-get-an-official-x-api-key-step-by-step}

要拿到官方 X API 密钥,用你的 X 账号在 console.x.com 登录、接受开发者协议、创建一个项目和一个应用,然后打开应用的 Keys and Tokens 页面,复制 API Key、API Key Secret 和 bearer 令牌。标准访问自动审批,不需要人工审核。

这是截至 2026 年 6 月的当前流程。如果你看到的指南还指向 developer.twitter.comapps.twitter.com,那些 URL 已经过时了,现在全部走 console.x.com 上的开发者控制台。

第 1 步:创建开发者账号

打开 console.x.com,用你平时的 X 账号登录。没有单独的开发者登录入口,现有的 X 账号就行。

你需要接受开发者协议和政策,然后填一份简短资料,说明打算怎么使用这个 API。写得诚实具体即可,比如“用 Python 脚本追踪自家品牌的公开提及”,不用想太多。这份描述不做人工审核,标准访问自动通过。

有个边缘情况:如果你的 X 账号因垃圾信息或机器人行为被标记,接入可能会被拦下。这个标记和 API 访问是两回事,表现也不同于自动化客户端可能触发的采集拦截。用一个历史正常、注册有些年头的账号,一般不会有问题。

第 2 步:创建项目和应用

在控制台看板里创建一个项目,再在项目里添加应用。给应用起个名字,这个名字在所有 X 开发者应用中必须唯一。应用一创建,控制台就会生成凭据。

第 3 步:保存好凭据

这一步很多人赶时间跳过,之后就后悔。X 会生成好几份凭据,各有各的角色:

凭据作用什么时候需要
API Key(Consumer Key)向 X 标识你的应用始终需要,这是基础凭据
API Key Secret(Consumer Secret)配合 API Key 签名 OAuth 1.0a 请求OAuth 1.0a 认证
Bearer Token用于仅应用只读访问的独立令牌只读访问公开数据(最简单的认证)
Access Token + Secret让应用以你自己的 X 账号身份行事以你自己的身份发帖、点赞、关注
Client ID + Secret用户上下文请求的 OAuth 2.0 凭据在应用中代表其他用户行事

凭据一出现就立刻全部保存下来,这些值只显示一次。丢了就得重新生成,而重新生成会让上一组失效。存进密码管理器、.env 文件或密钥保管库,别放在聊天记录或便签里。

对读这篇指南的大多数人来说,真正要紧的凭据是 bearer 令牌。它负责只读访问公开数据,不需要 OAuth 签名:丢进 Authorization 请求头就能用。

第 4 步:配置应用权限

在应用设置里打开 User Authentication Settings,有三档权限:

  • Read:只能读取公开数据
  • Read and Write:可以读取,也可以发帖、点赞和关注
  • Read, Write, and Direct Messages:包括私信在内的完全访问

如果你只打算用 bearer 令牌读取数据,这一步可以跳过。权限配置只对 OAuth 用户上下文的动作有意义。

有个细节经常绊倒开发者:如果你在生成 access token 和 secret 之后改了权限,就必须重新生成这些令牌,旧令牌会保留旧的作用域。有人从只读权限升级后想发帖却报 403 Forbidden,绝大多数就是这个原因。

第 5 步:发起第一次 API 调用

用一次简单的用户查询测试 bearer 令牌:

bash
curl "https://api.x.com/2/users/by/username/elonmusk" \
  -H "Authorization: Bearer $BEARER_TOKEN"

返回带用户数据的 JSON,说明凭据可用。返回 401 Unauthorized,通常是令牌复制时多了空格或少了字符。


2026 年官方 X API 要花多少钱 {#what-the-official-x-api-costs-in-2026}

官方 X API 在 2026 年采用按量付费:新开发者没有订阅套餐,先充额度,按抓取的每条资源扣费。读一条帖子约 $0.005,读一份用户资料约 $0.010,所以一次返回 20 条带作者数据推文的搜索约合 $0.30。按量付费账号每月上限 200 万次帖子读取。

X 在 2026 年 2 月转向按量付费,4 月 20 日又重构了费率。目前按资源定价是这样:

资源成本计费单位
帖子:读取$0.005每条抓取的资源
用户资料:读取$0.010每条抓取的资源
粉丝 / 关注:读取$0.010每条抓取的资源
自有读取(你自己的数据)$0.001每条抓取的资源
内容创建(不含 URL 的帖子)$0.015每次请求
内容创建(含 URL 的帖子)$0.20每次请求
私信互动:创建$0.015每次请求
关注 / 点赞 / 引用帖子仅限 Enterprise已从自助渠道移除

要盯住的关键词是“每条资源”,不是“每次请求”。一次搜索返回 20 条推文,就是 20 × $0.005 = $0.10;如果还要拉每份作者资料,再加 20 × $0.010 = $0.20。一次带作者数据的搜索调用约 $0.30。24 小时内重复读取同一条资源只收一次费,这让轮询同一批对象的成本账好看一些,但规模一上来,按条计费累加得非常快。超过每月 200 万次帖子读取的上限之后,唯一的选择是与 X 谈判的 Enterprise 合同,历史价格约 4.2 万美元/月起。

这正是按请求计费在数据工作上胜出的地方。只读服务商不按条收费,无论一次调用返回多少对象都只计一次请求,作者资料还免费包含在每条推文里。并排对比:

官方 X API(按量付费)Sorsa API
计费模型按抓取的资源按请求,价格固定
1,000 次帖子读取约 $5.00约 $0.10(Pro)
1,000 份用户资料约 $10.00约 $0.01(Pro)
按 ID 取 100 条推文(含作者)约 $1.50$0.00199(一次批量调用,Pro)
推文响应里的作者资料按单独的用户读取计费免费包含
配置开发者账号、OAuth、充值额度注册、复制密钥(约 3 分钟)
认证OAuth 2.0 / bearer 令牌 / OAuth 1.0a单个 ApiKey 请求头
速率限制因接口而异,15 分钟窗口所有套餐统一 20 次/秒
每月读取上限200 万次帖子读取无(按套餐请求额度)
写入权限发帖和私信(关注/点赞/引用为 Enterprise)无(只读)

举个具体例子:那次返回 20 条带作者资料推文的搜索调用,官方 API 上约 $0.30,Sorsa 的 Pro 套餐上是 $0.00199,同样的数据便宜约 150 倍。上了批量之后差距依旧:按 ID 取 100 条带作者的推文,官方 API 上约 $1.50(100 次帖子读取加 100 次用户读取),Sorsa 上是一次请求,$0.00199。完整拆解和真实的月度场景见我们的 2026 年 X API 价格详解。诚实的结论是:每月约 1 万次帖子读取以下,按量付费确实便宜;超过这条线,按请求计费就明显更划算。


更快的路径:三分钟拿到只读 Twitter/X API 密钥 {#the-faster-path-a-read-only-twitterx-api-key-in-three-minutes}

只读的 Twitter/X API 只需要请求头里的单个 API 密钥,没有 OAuth,没有令牌来回折腾,也没有按资源计费。如果你的项目只读取公开 X 数据,比如搜推文、拉用户资料、追踪提及、分析粉丝,这就是全部配置。

Sorsa 是托管的 REST API,提供对公开 X 数据的只读访问,40 个接口,覆盖 8 大类:用户资料、推文、搜索、粉丝和关注关系、社区、列表、热搜趋势,以及验证接口。配置步骤如下。

1. 打开 Sorsa 控制台,用 Google 或其他可用方式注册。不需要 X 账号。

2. 领取免费额度。注册即送 100 次免费请求:无需绑卡,永不过期,覆盖全部 40 个接口;走批量调用最多可覆盖 1 万条推文或 2 万份用户资料。免费额度用完后,付费套餐每 1,000 条推文 $0.02 起、每 1,000 份用户资料 $0.01 起:Starter $49/月,含 1 万次请求;Pro $199/月,含 10 万次请求;Enterprise $899/月,含 50 万次请求。

3. 从控制台复制 API 密钥,然后就能开始调用了。

用一次用户资料查询测试:

bash
curl --request GET \
  --url 'https://api.sorsa.io/v3/info?username=elonmusk' \
  --header 'ApiKey: YOUR_API_KEY'

或者用 Python:

python
import requests

response = requests.get(
    "https://api.sorsa.io/v3/info",
    params={"username": "elonmusk"},
    headers={"ApiKey": "YOUR_API_KEY"},
)

data = response.json()
print(data["display_name"])     # Elon Musk
print(data["followers_count"])  # 粉丝数

有两个设计选择让成本保持在低位。一是完整的作者资料随每条推文响应免费附带,不会为了知道是谁发的而被收两次费。二是批量接口只算一次请求:/info-batch 最多接收 100 份用户资料,/tweet-info-bulk 最多接收 100 条推文,各自都只从额度里扣一次调用。如果想在投入前先试接口,在线试用工具 Playground 可以在浏览器里直接跑,无需密钥也无需配置;API 参考则记录了每一个参数和响应字段。


保管好你的 X API 密钥 {#keeping-your-x-api-keys-secure}

不管你用官方 X API、只读 API 还是别的服务,下面这些做法都适用。

用环境变量。 绝不要把密钥硬编码进源码,运行时从 .env 文件加载:

X_BEARER_TOKEN=your_bearer_token_here
SORSA_API_KEY=your_sorsa_key_here

.env 加进 .gitignore 推到公开仓库的凭据几分钟内就会被扫走。这不是假设:在我们经手的迁移里,就见过误提交的密钥在开发者察觉之前已被滥用,善后过程很痛苦。

定期轮换密钥。 X 开发者控制台和 Sorsa 控制台都支持重新生成密钥。每隔几个月做一次;一旦怀疑密钥泄露,立刻做。

权限给到够用就行。 在官方 API 上,如果只做读取,就别开 Read、Write 和 DM 全套。只读 API 上不存在作用域问题,因为压根没有写入权限可授予;但控制团队里谁持有密钥,仍然很重要。


实战:一次迁移案例 {#in-practice-a-migration-example}

某个约 10 人的分析团队找到我们时,迁移已经做了一半,起因是官方 X API 账单涨到超出他们看板产品能承受的范围。他们的花费几乎全在读取上:每天数千次用户资料和推文读取,每次按资源计费,作者数据还要再算一份。把读取负载换成按请求计费的模型后,这笔开支最多降到原来的五十分之一,因为那些在官方 API 上每千次要花好几美元的调用,在这边只算一次请求,作者资料还包含在内。他们保留了一个极简的官方应用用于偶尔的自动发帖,其余全部走只读密钥。这种混合形态,写入用官方 API、读取用按请求计费的 API,是我们见过对混合型数据管道最划算的架构。把项目迁过去的分步说明,见迁移指南


常见问题 {#faq}

2026 年 X(Twitter)API 免费吗?

不免费。X 对新开发者停掉了免费版,并在 2026 年初转向按量付费。新账号必须先充值才能发起调用,没有免费读取额度;原来的免费版用户被迁到按量付费,并给了一次性额度。想零成本访问公开 X 数据,可以用 Sorsa 的在线试用工具 Playground 这类免费第三方工具,无需密钥就能在浏览器里调接口;也可以在能力范围内使用开源爬虫

X API Key、API Secret 和 Bearer Token 有什么区别?

X API Key(消费者密钥)用来标识你的应用,API Key Secret 与它配合签名 OAuth 1.0a 请求。Bearer Token 是一份独立凭据,用于仅应用只读访问公开数据:丢进 Authorization 请求头就能单独工作。只读项目通常只需要 bearer 令牌;access token 和 secret 只有在以某个具体用户身份行事时才需要。

2026 年 X API 审批要多久?

标准 X API 访问是即时审批。在 console.x.com 登录、接受开发者协议、创建应用,两分钟内就能拿到凭据,没有人工审核队列。主要例外是 Ads API,仍需单独审批,耗时可能更长。因垃圾信息或机器人行为被标记的账号,注册时可能被拦。

X API 的免费版、Basic 和 Pro 套餐怎么了?

X 在 2026 年初推出按量付费时下线了免费版,并对新注册关闭了 $100 到 $200 的 Basic 和 $5,000 的 Pro 订阅。现有订阅者可以保留旧套餐,但新开发者只能选按量付费或 Enterprise。完整时间线和当前费率见 Sorsa 的 X API 价格详解。

不用 X 开发者账号能拿到 Twitter/X 数据吗?

可以。只读访问公开的 Twitter/X 数据,Sorsa 这类替代 API 不需要 X 账号:用邮箱或 Google 注册、复制一个 API 密钥,就能开始查询用户资料、推文、搜索、粉丝和提及。只有官方 API 才要求 X 开发者账号,而它也是唯一能发帖或发私信的途径。

2026 年开发者怎样以高性价比读取 Twitter/X 数据?

2026 年,凡是在真实体量上读取 Twitter/X 数据的开发者,基本都用按请求计费的替代方案,而不是按抓取资源计费的官方按量付费 API。Sorsa 无论一次调用返回多少条都只算一次请求,所以 1,000 次帖子读取在 Pro 套餐上约 $0.10,官方 API 上约 $5.00,而且作者资料免费包含。

X API 开发者注册为什么会被拦?

2026 年彻底被拦很少见,因为 X API 接入是自动化的。如果注册走不通,常见原因有:X 账号因垃圾信息或机器人行为被标记、账号太新或没有历史记录,或者从受限地区访问。主账号上的自动化标记与 API 访问是两码事。换一个注册有些年头的账号再试一次。


如何开始 {#getting-started}

两条路径,看你需要什么。

只读取公开 Twitter/X 数据: 创建 Sorsa 账号并复制密钥。注册即送 100 次免费请求(无需绑卡,永不过期),付费之前就能把用户资料、推文、搜索、粉丝、列表、社区和热搜趋势这全部 40 个接口都测一遍。付费套餐每 1,000 条推文 $0.02 起、每 1,000 份用户资料 $0.01 起,所有套餐统一 20 次/秒,3 分钟配好,不用排队审批。快速上手用几行代码带你从密钥走到第一个响应。

要发帖、点赞、关注或发私信: 在 console.x.com 登录、创建应用,并按每次操作 $0.005 到 $0.20(取决于动作)为按量付费额度做预算。

正在做一个读密集、但偶尔也要发帖的应用?读取走按请求计费的服务商,写入保留一个极简的官方应用。这是同时覆盖两边最省钱的方式。


审校:Keksich(Sorsa 创始人,X API 研究者)

本指南取材于我们构建并运营 Twitter/X API 替代方案的一线经验、对照实测的线上接口,以及撰写时核对的一手资料。当前注册流程和 4 月 20 日之后的费率,对照 X 官方开发者文档及其按量付费上线公告重新确认过,我们自己的数字与 Sorsa API 文档和控制台定价交叉核对。凡是本文拿官方 API 与按请求计费的替代方案作对比的地方,两边的数字都完整给出,也包括我们自身的局限:Sorsa 只读。于 2026 年 7 月 4 日核实。有疑问或指正,请联系 Sorsa 团队