招募新行业共建伙伴 —— 凡开辟新行业,平台费用一律半价

身份验证

Nexevo API 使用绑定到工作区的 API key 进行身份验证,以 Bearer token 形式发送。

请求头

在每次请求的 Authorization 头中带上你的 key:

http
Authorization: Bearer sk-ws-...

缺失、无效或工作区不匹配的 key 会返回 401

Key 绑定到工作区

每个 key 仅属于一个工作区。资源端点位于 /v1/workspaces/{workspace_id}/… 之下,key 的工作区必须与路径中的 {workspace_id} 匹配——一个 key 无法访问另一个工作区的数据。要操作多个工作区,请为每个工作区各创建一个 key。

管理 key

可在应用中(Settings → API keys)或通过 API 创建、列出和吊销 key:

POST/v1/workspaces/{workspace_id}/api-keys

创建一个 key。密钥仅在响应中返回一次,请妥善保存。

GET/v1/workspaces/{workspace_id}/api-keys

列出 key(仅元数据——绝不返回密钥)。

DELETE/v1/workspaces/{workspace_id}/api-keys/{key_id}

立即吊销某个 key。

bash
# Create a key
curl https://nexevo.ai/v1/workspaces/$NEXEVO_WORKSPACE/api-keys \
  -H "Authorization: Bearer $EXISTING_KEY" \
  -H "Content-Type: application/json" \
  -d '{"name": "production-backend"}'

一个 key 拥有对其工作区的完全访问权限——读写记忆、运行 agent(会消耗工作区余额)等等。请将 key 保存在你的服务器上,为每个环境单独设置一个 key,并吊销任何可能泄露的 key。

会话 vs API key

Web 应用使用登录会话(cookie)对用户进行身份验证;那是供 UI 使用的。对于编程式访问——你的后端、脚本、集成——请始终使用 API key,而非会话。