/v1 资源接受工作区 API 密钥。每个 API 密钥都关联一个组织和工作区,资源访问会在该租户范围内执行。
Bearer 认证
X-Api-Key 认证
X-Api-Key。
SDK 配置
将兼容 SDK 的基础 URL 指向 OMA,并通过标准 API 密钥参数提供密钥。安全建议
- 开发环境默认密钥仅用于本地验证,不要用于生产。
- 不要把密钥放在 URL、日志、截图或前端静态代码中。
- 为不同工作区和用途创建独立密钥,以便撤销和审计。
- 通过 TLS 调用远程 OMA 实例。
- 控制台 Cookie 会话和
/v1API 密钥是不同的认证边界。