인증
Nexevo API는 워크스페이스에 바인딩된 API 키로 인증하며, Bearer 토큰으로 전송됩니다.
헤더
모든 요청의 Authorization 헤더에 키를 보냅니다:
Authorization: Bearer sk-ws-...키가 없거나, 유효하지 않거나, 다른 워크스페이스의 키이면 401이 반환됩니다.
키는 워크스페이스 단위로 지정됩니다
각 키는 정확히 하나의 워크스페이스에 속합니다. 리소스 엔드포인트는 /v1/workspaces/{workspace_id}/… 아래에 있으며, 경로의 {workspace_id}와 키의 워크스페이스가 일치해야 합니다. 키 하나로 다른 워크스페이스의 데이터에 접근할 수 없습니다. 여러 워크스페이스를 다루려면 워크스페이스마다 하나의 키를 생성하세요.
키 관리
앱(Settings → API keys)에서 키를 생성, 조회, 폐기하거나 API를 통해 처리할 수 있습니다:
POST/v1/workspaces/{workspace_id}/api-keys — 키를 생성합니다. 시크릿은 응답에 한 번만 반환되므로 안전하게 보관하세요.
GET/v1/workspaces/{workspace_id}/api-keys — 키를 나열합니다(메타데이터만 해당, 시크릿은 포함되지 않음).
DELETE/v1/workspaces/{workspace_id}/api-keys/{key_id} — 키를 즉시 폐기합니다.
# Create a key
curl https://nexevo.ai/v1/workspaces/$NEXEVO_WORKSPACE/api-keys \
-H "Authorization: Bearer $EXISTING_KEY" \
-H "Content-Type: application/json" \
-d '{"name": "production-backend"}'키는 해당 워크스페이스에 대한 전체 접근 권한을 부여합니다. 메모리 읽기/쓰기, agent 실행(워크스페이스 잔액을 소비), 그 외 더 많은 작업이 가능합니다. 키는 서버에 보관하고, 환경마다 하나씩 설정하고, 유출 가능성이 있는 키는 폐기하세요.
세션과 API 키
웹 앱은 로그인 세션(쿠키)으로 사용자를 인증하며, 이는 UI 용도입니다. 프로그래밍 방식 접근, 즉 백엔드, 스크립트, 통합의 경우 세션이 아닌 항상 API 키를 사용하세요.