Merekrut rakan kongsi reka bentuk untuk bidang baharu — membuka industri baharu, dapatkan platform pada separuh harga

Pengesahan

API Nexevo disahkan dengan kunci API terikat-workspace, dihantar sebagai Bearer token.

Pengepala

Hantar kunci anda dalam pengepala Authorization pada setiap permintaan:

http
Authorization: Bearer sk-ws-...

Kunci yang hilang, tidak sah atau workspace-salah memulangkan 401.

Kunci tertakluk kepada workspace

Setiap kunci milik tepat satu workspace. Endpoint sumber berada di bawah /v1/workspaces/{workspace_id}/…, dan workspace kunci mesti sepadan dengan {workspace_id} dalam laluan — satu kunci tidak boleh mencapai data workspace lain. Untuk bekerja dengan beberapa workspace, cipta satu kunci setiap workspace.

Mengurus kunci

Cipta, senaraikan dan tarik balik kunci daripada aplikasi (Settings → API keys) atau melalui API:

POST/v1/workspaces/{workspace_id}/api-keys

cipta kunci. Rahsia dipulangkan sekali sahaja dalam respons; simpan ia dengan selamat.

GET/v1/workspaces/{workspace_id}/api-keys

senaraikan kunci (metadata sahaja — bukan rahsia).

DELETE/v1/workspaces/{workspace_id}/api-keys/{key_id}

tarik balik kunci serta-merta.

bash
# Create a key
curl https://nexevo.ai/v1/workspaces/$NEXEVO_WORKSPACE/api-keys \
  -H "Authorization: Bearer $EXISTING_KEY" \
  -H "Content-Type: application/json" \
  -d '{"name": "production-backend"}'

Satu kunci memberikan akses penuh kepada workspacenya — membaca dan menulis memori, menjalankan agents (yang membelanjakan baki workspace), dan lain-lain. Simpan kunci pada pelayan anda, tetapkan satu setiap persekitaran, dan tarik balik mana-mana kunci yang mungkin telah bocor.

Sesi vs kunci API

Aplikasi web mengesahkan pengguna dengan sesi log masuk (kuki); itu untuk UI. Untuk akses berprogram — backend anda, skrip, integrasi — sentiasa gunakan kunci API, bukan sesi.