API Key 与鉴权
两种 Key
开放 API 使用两种级别的 Key,均以 ext- 开头:
| Key 类型 | 绑定对象 | 覆盖端点 | 数量 |
|---|---|---|---|
| 资源级 | 单个角色 / 知识库 / 工作流 | 该资源对应的端点 | 每个资源一把,重新生成会覆盖旧 Key |
| 用户级 | 你的账号 | 绘图(draw)、MCP | 每类一把 |
资源级 Key 已含资源身份:调用时不需要也不能再传资源 ID,服务端从 Key 反查。
获取 Key
完全自助,在用户端界面上操作:
| 资源 | 入口 |
|---|---|
| 角色 | 对话顶栏 更多 → API |
| 知识库 | 知识库问答页顶栏 更多 → API;「我的知识库」列表操作列 API |
| 工作流 | 应用页顶栏 更多 → API |
| 绘图 | 绘画页顶栏 更多 → API |
| MCP | 工具页顶栏 更多 → API |
弹窗内可:生成 / 重新生成 Key、查看掩码(ext-a3f8****f6g7)、查看明文(仅生成时与查看明文时返回,请妥善保存)。只有资源属主与管理员可以管理 Key。
鉴权方式
请求头 Authorization 直接携带 Key 原文,无 Bearer 前缀:
http
Authorization: ext-xxxxxxxxxxxxxxxx开放 API 不走登录 Token,与其他接口的鉴权相互独立。
错误
| 状态 | 场景 |
|---|---|
401 | Key 缺失、格式非法(无 ext- 前缀)、不存在或已失效(无响应体) |
资源不存在或无权限时返回业务错误(如 A_DATA_NOT_FOUND);请求的模型不存在或未启用时返回 A_MODEL_NOT_AVAILABLE。