Appearance
认证
Sources Dance 使用 Bearer Token。除短期签名的图片代理地址外,所有接口都要求认证。
http
Authorization: Bearer <YOUR_SOURCESDATA_API_KEY>密钥管理
- 每个服务或环境使用独立 API Key,避免多人共享同一密钥。
- API Key 只保存在服务端 secret 管理系统,不写入前端包、移动端安装包或公开仓库。
- 日志只记录 Key 前缀或内部标识,不打印完整请求头。
- 怀疑泄露时立即在控制台停用并轮换密钥。
资源下载认证
GET /v1/videos/{task_id}/content 必须携带创建任务时所属用户可用的 API Key。服务端会校验任务所有权。
图片响应中的 /v1/images/proxy/{token} 是短期签名地址,不额外要求 API Key。该 URL仍属于敏感临时资源,不应永久公开或当作对象存储地址保存。
文档调试器
接口参考页不会持久化认证信息。关闭或刷新页面后,应视为需要重新填写 API Key。