API Key 认证
所有 Nonce 私有 API 请求都需要认证:在Authorization 请求头中携带 Workspace API Key。
请求头格式
使用标准的 Bearer Token 格式:获取 API Key
API Key 在 Nonce 控制台生成:- 登录 Nonce 控制台
- 切换到需要通过 API 访问的工作区
- 进入 Organization → Manage → API Keys
- 点击 Create API Key,填写便于识别的名称
- 复制并妥善保存生成的密钥,密钥只显示一次

从控制台创建 API Key
认证错误
错误响应示例
安全最佳实践
- 不要在客户端代码中暴露 API Key
- 把 API Key 存放在环境变量中
- 定期轮换 API Key
- 为 Development 和 Production 环境使用各自独立的 API Key
- 及时在控制台撤销不再使用或已泄露的密钥