鉴权

安全创建和使用 Bearer API Key。

请求头格式:Authorization: Bearer sd_live_...

请在 设置 → API 密钥 创建 Live Key。自助 Key 默认 90 天到期,可即时吊销;真人模式仅限支持的 Seedance 图生视频和多模态请求,并必须提交权利确认和不含个人信息的审计编号;控制 KV 只保存 HMAC 摘要。它与旧版 sk-... 记录相互独立,不新增数据库表。

可用 Scope 为 models:readcredits:readgenerations:readgenerations:write。每个 Key 还可限制模型、每分钟/每日请求量和并发数。真人模式是逐请求选项,不是 Key 级权限。

禁止把 Key 放入 URL、请求体、Prompt、浏览器、App、日志、监控、Git 或导出的 n8n 工作流。请使用服务端 Secret Manager 或 n8n Credential;如有泄露,请立即在 设置 → API 密钥 中吊销。