招募新行業共建夥伴 —— 凡開闢新行業,平台費用一律半價

驗證

Nexevo API 使用綁定至工作區的 API key 進行驗證,並以 Bearer token 傳送。

標頭

在每個請求的 Authorization 標頭中傳送你的 key:

http
Authorization: Bearer sk-ws-...

缺少、無效或工作區不符的 key 會回傳 401

Key 的範圍綁定至工作區

每個 key 恰好屬於一個工作區。資源端點位於 /v1/workspaces/{workspace_id}/… 之下,且 key 的工作區必須與路徑中的 {workspace_id} 一致——一個 key 無法存取另一個工作區的資料。若要操作多個工作區,請為每個工作區各建立一個 key。

管理 key

可在應用程式內(Settings → API keys)或透過 API 來建立、列出與撤銷 key:

POST/v1/workspaces/{workspace_id}/api-keys

建立一個 key。secret 只會在回應中出現一次;請妥善安全保存。

GET/v1/workspaces/{workspace_id}/api-keys

列出 key(僅中介資料——絕不包含 secret)。

DELETE/v1/workspaces/{workspace_id}/api-keys/{key_id}

立即撤銷一個 key。

bash
# Create a key
curl https://nexevo.ai/v1/workspaces/$NEXEVO_WORKSPACE/api-keys \
  -H "Authorization: Bearer $EXISTING_KEY" \
  -H "Content-Type: application/json" \
  -d '{"name": "production-backend"}'

一個 key 即擁有其工作區的完整存取權——可讀寫 Memory、執行 agent(會消耗工作區餘額)等等。請將 key 保留在你的伺服器上、每個環境使用獨立 key,並撤銷任何可能外洩的 key。

Sessions 與 API key 的差異

Web 應用程式以登入 session(cookie)驗證使用者;這些僅供 UI 使用。對於程式化存取——你的後端、指令稿、整合——請務必使用 API key 而非 session。