Skip to main content

API Key 认证

所有 Nonce 私有 API 请求都需要认证:在 Authorization 请求头中携带 Workspace API Key。

请求头格式

使用标准的 Bearer Token 格式:

获取 API Key

API Key 在 Nonce 控制台生成:
  1. 登录 Nonce 控制台
  2. 切换到需要通过 API 访问的工作区
  3. 进入 OrganizationManageAPI Keys
  4. 点击 Create API Key,填写便于识别的名称
  5. 复制并妥善保存生成的密钥,密钥只显示一次
创建 API Key

从控制台创建 API Key

API Key 只在生成它的工作区内有效。请确认生成密钥的工作区与请求路径中的 workspace_id 一致。

认证错误

错误响应示例

安全最佳实践

  • 不要在客户端代码中暴露 API Key
  • 把 API Key 存放在环境变量中
  • 定期轮换 API Key
  • 为 Development 和 Production 环境使用各自独立的 API Key
  • 及时在控制台撤销不再使用或已泄露的密钥