새로운 분야의 디자인 파트너 모집—새로운 산업을 개척하면 플랫폼을 반값에 제공

인증

Nexevo API는 워크스페이스에 바인딩된 API 키로 인증하며, Bearer 토큰으로 전송됩니다.

헤더

모든 요청의 Authorization 헤더에 키를 보냅니다:

http
Authorization: Bearer sk-ws-...

키가 없거나, 유효하지 않거나, 다른 워크스페이스의 키이면 401이 반환됩니다.

키는 워크스페이스 단위로 지정됩니다

각 키는 정확히 하나의 워크스페이스에 속합니다. 리소스 엔드포인트는 /v1/workspaces/{workspace_id}/… 아래에 있으며, 경로의 {workspace_id}와 키의 워크스페이스가 일치해야 합니다. 키 하나로 다른 워크스페이스의 데이터에 접근할 수 없습니다. 여러 워크스페이스를 다루려면 워크스페이스마다 하나의 키를 생성하세요.

키 관리

앱(Settings → API keys)에서 키를 생성, 조회, 폐기하거나 API를 통해 처리할 수 있습니다:

POST/v1/workspaces/{workspace_id}/api-keys

키를 생성합니다. 시크릿은 응답에 한 번만 반환되므로 안전하게 보관하세요.

GET/v1/workspaces/{workspace_id}/api-keys

키를 나열합니다(메타데이터만 해당, 시크릿은 포함되지 않음).

DELETE/v1/workspaces/{workspace_id}/api-keys/{key_id}

키를 즉시 폐기합니다.

bash
# Create a key
curl https://nexevo.ai/v1/workspaces/$NEXEVO_WORKSPACE/api-keys \
  -H "Authorization: Bearer $EXISTING_KEY" \
  -H "Content-Type: application/json" \
  -d '{"name": "production-backend"}'

키는 해당 워크스페이스에 대한 전체 접근 권한을 부여합니다. 메모리 읽기/쓰기, agent 실행(워크스페이스 잔액을 소비), 그 외 더 많은 작업이 가능합니다. 키는 서버에 보관하고, 환경마다 하나씩 설정하고, 유출 가능성이 있는 키는 폐기하세요.

세션과 API 키

웹 앱은 로그인 세션(쿠키)으로 사용자를 인증하며, 이는 UI 용도입니다. 프로그래밍 방식 접근, 즉 백엔드, 스크립트, 통합의 경우 세션이 아닌 항상 API 키를 사용하세요.