Autenticación
Crea y usa API Keys Bearer de forma segura.
Envía Authorization: Bearer sd_live_... en la cabecera.
Crea una Live Key en Configuración → Claves API. Las Keys de autoservicio caducan a los 90 días y pueden revocarse de inmediato. El modo de persona real solo se permite en solicitudes Seedance de imagen o multimodales compatibles, con confirmación de derechos y una referencia de auditoría no personal; el KV de control solo guarda un resumen HMAC. Son independientes de los registros sk-... antiguos y no requieren una tabla nueva.
Los scopes son models:read, credits:read, generations:read y generations:write. Cada Key puede limitar modelos, solicitudes por minuto/día y generaciones simultáneas. El modo de persona real se elige por solicitud y no es un permiso de la Key.
No pongas la Key en URL, cuerpo, Prompt, navegador, aplicación móvil, registros, monitorización de errores, Git ni flujos n8n exportados. Usa un gestor de secretos del servidor o una Credential de n8n y revoca de inmediato una Key expuesta en Configuración → Claves API.