Authenticatie
Bearer API Keys veilig maken en gebruiken.
Stuur Authorization: Bearer sd_live_... als header.
Maak een Live Key onder Instellingen → API-sleutels. Selfservice Keys verlopen na 90 dagen en kunnen direct worden ingetrokken. Echte personen zijn alleen toegestaan bij ondersteunde Seedance-beeld- of multimodale verzoeken met rechtenbevestiging en een niet-persoonlijke auditreferentie; de controle-KV bewaart alleen een HMAC-digest. Ze staan los van oude sk-... records en vereisen geen nieuwe databasetabel.
Scopes: models:read, credits:read, generations:read, generations:write. Per Key zijn modellen, verzoeken per minuut/dag en gelijktijdige generaties te beperken. De modus voor echte personen wordt per verzoek gekozen en is geen Key-recht.
Zet de Key niet in URL, body, Prompt, browser, mobiele app, logs, fouttracking, Git of geëxporteerde n8n-workflows. Gebruik een server Secret Manager of n8n Credential en trek een blootgestelde Key direct in via Instellingen → API-sleutels.