Skip to content

API Key 与鉴权

← API 参考 · English

两种 Key

开放 API 使用两种级别的 Key,均以 ext- 开头:

Key 类型绑定对象覆盖端点数量
资源级单个角色 / 知识库 / 工作流该资源对应的端点每个资源一把,重新生成会覆盖旧 Key
用户级你的账号绘图(draw)、MCP每类一把

资源级 Key 已含资源身份:调用时不需要也不能再传资源 ID,服务端从 Key 反查。

获取 Key

完全自助,在用户端界面上操作:

资源入口
角色对话顶栏 更多 → API
知识库知识库问答页顶栏 更多 → API;「我的知识库」列表操作列 API
工作流应用页顶栏 更多 → API
绘图绘画页顶栏 更多 → API
MCP工具页顶栏 更多 → API

弹窗内可:生成 / 重新生成 Key、查看掩码(ext-a3f8****f6g7)、查看明文(仅生成时与查看明文时返回,请妥善保存)。只有资源属主与管理员可以管理 Key。

鉴权方式

请求头 Authorization 直接携带 Key 原文,无 Bearer 前缀

http
Authorization: ext-xxxxxxxxxxxxxxxx

开放 API 不走登录 Token,与其他接口的鉴权相互独立。

错误

状态场景
401Key 缺失、格式非法(无 ext- 前缀)、不存在或已失效(无响应体)

资源不存在或无权限时返回业务错误(如 A_DATA_NOT_FOUND);请求的模型不存在或未启用时返回 A_MODEL_NOT_AVAILABLE


上一篇:API 参考目录 | 下一篇:角色对话