Pengesahan
API Nexevo disahkan dengan kunci API terikat-workspace, dihantar sebagai Bearer token.
Pengepala
Hantar kunci anda dalam pengepala Authorization pada setiap permintaan:
Authorization: Bearer sk-ws-...Kunci yang hilang, tidak sah atau workspace-salah memulangkan 401.
Kunci tertakluk kepada workspace
Setiap kunci milik tepat satu workspace. Endpoint sumber berada di bawah /v1/workspaces/{workspace_id}/…, dan workspace kunci mesti sepadan dengan {workspace_id} dalam laluan — satu kunci tidak boleh mencapai data workspace lain. Untuk bekerja dengan beberapa workspace, cipta satu kunci setiap workspace.
Mengurus kunci
Cipta, senaraikan dan tarik balik kunci daripada aplikasi (Settings → API keys) atau melalui API:
POST/v1/workspaces/{workspace_id}/api-keys — cipta kunci. Rahsia dipulangkan sekali sahaja dalam respons; simpan ia dengan selamat.
GET/v1/workspaces/{workspace_id}/api-keys — senaraikan kunci (metadata sahaja — bukan rahsia).
DELETE/v1/workspaces/{workspace_id}/api-keys/{key_id} — tarik balik kunci serta-merta.
# Create a key
curl https://nexevo.ai/v1/workspaces/$NEXEVO_WORKSPACE/api-keys \
-H "Authorization: Bearer $EXISTING_KEY" \
-H "Content-Type: application/json" \
-d '{"name": "production-backend"}'Satu kunci memberikan akses penuh kepada workspacenya — membaca dan menulis memori, menjalankan agents (yang membelanjakan baki workspace), dan lain-lain. Simpan kunci pada pelayan anda, tetapkan satu setiap persekitaran, dan tarik balik mana-mana kunci yang mungkin telah bocor.
Sesi vs kunci API
Aplikasi web mengesahkan pengguna dengan sesi log masuk (kuki); itu untuk UI. Untuk akses berprogram — backend anda, skrip, integrasi — sentiasa gunakan kunci API, bukan sesi.