Authentification
Créer et utiliser des API Key Bearer en toute sécurité.
Envoyez Authorization: Bearer sd_live_... dans l'en-tête.
Créez une Live Key dans Paramètres → Clés API. Les Keys en libre-service expirent après 90 jours et peuvent être révoquées immédiatement. Le mode personne réelle est limité aux requêtes Seedance image ou multimodales compatibles, avec confirmation des droits et référence d’audit non personnelle ; le KV de contrôle ne stocke qu’un condensé HMAC. Elles sont séparées des anciens enregistrements sk-... et ne nécessitent aucune nouvelle table.
Scopes : models:read, credits:read, generations:read, generations:write. Une Key peut limiter les modèles, requêtes par minute/jour et générations simultanées. Le mode personne réelle est choisi par requête et n’est pas une autorisation liée à la Key.
Ne placez jamais la Key dans une URL, un corps, un Prompt, un navigateur, une app mobile, des logs, un outil d'erreurs, Git ou un workflow n8n exporté. Utilisez un Secret Manager serveur ou une Credential n8n et révoquez immédiatement toute Key exposée dans Paramètres → Clés API.