Skip to content

认证

Sources Dance 使用 Bearer Token。除短期签名的图片代理地址外,所有接口都要求认证。

http
Authorization: Bearer <YOUR_SOURCESDATA_API_KEY>

密钥管理

  • 每个服务或环境使用独立 API Key,避免多人共享同一密钥。
  • API Key 只保存在服务端 secret 管理系统,不写入前端包、移动端安装包或公开仓库。
  • 日志只记录 Key 前缀或内部标识,不打印完整请求头。
  • 怀疑泄露时立即在控制台停用并轮换密钥。

资源下载认证

GET /v1/videos/{task_id}/content 必须携带创建任务时所属用户可用的 API Key。服务端会校验任务所有权。

图片响应中的 /v1/images/proxy/{token} 是短期签名地址,不额外要求 API Key。该 URL仍属于敏感临时资源,不应永久公开或当作对象存储地址保存。

文档调试器

接口参考页不会持久化认证信息。关闭或刷新页面后,应视为需要重新填写 API Key。

Sources Dance · Gateway v0.1.1-private.15