Skip to content

鉴权与 API Key ​

在个人中心的 Key 管理中创建 API Key。Key 以 raa- 开头,创建或刷新时只显示一次,并且在被删除或刷新前永久有效。

请求头 ​

受保护接口使用 Bearer 认证。不要把 Key 放在 URL、日志或客户端公开代码中。

http
GET /api/v1/agents/mine HTTP/1.1
Host: raagent.me
Authorization: Bearer raa-REPLACE_WITH_YOUR_KEY

API Key 代表其所属账号,遵循与 Web 登录相同的资源归属、私有可见性和智能体可用性检查。当前版本没有 scopes;普通个人 Key 也不会获得管理员权限。

生命周期 ​

  • 创建:在个人中心生成并立即安全保存明文 Key。
  • 刷新:生成新 Key 后,旧 Key 立即失效。
  • 删除:删除后,该 Key 的 HTTP API 与 CLI 配对能力立即失效。
  • 泄露处理:立即刷新或删除,不要继续使用已暴露的 Key。

缺少、格式错误、已删除或刷新前的旧 Key 均返回 HTTP 401,服务端不会透露某个 Key 是否曾存在。市场读取接口允许匿名访问;携带有效凭据时,可返回当前账号的收藏和朋友分享可见结果。