Minds Team

身份验证

了解如何使用 API key 对 API 请求进行身份验证,以及如何安全地管理你的凭证。

所有 Minds API 请求都需要使用 API key 进行身份验证。API key 与你的账户唯一绑定,为你的资源提供安全访问。

获取你的 API Key

  1. 登录到你的 Minds 账户
  2. 进入 SettingsAPI Keys
  3. 点击 Generate New API Key
  4. 立即复制你的 API key(你将无法再次查看它!)

API key 以 minds_ 为前缀,形如:minds_0000111122223333444455556666777788889999aaaabbbb

使用你的 API Key

在每次请求的 Authorization header 中包含你的 API key:

Authorization: Bearer minds_your_api_key_here

请求示例

curl -X GET "https://getminds.ai/api/v1/api-keys" \
  -H "Authorization: Bearer minds_your_api_key"

安全最佳实践

妥善保管你的 Key

  • 切勿将 API key 提交到版本控制系统
  • 切勿在公开论坛或聊天中分享 key
  • 将 key 存储在环境变量或安全的密钥保管库中
  • 定期轮换 key 以保证安全

使用环境变量

# 将你的 key 设置为环境变量
export MINDS_API_KEY="minds_your_api_key_here"

# 在请求中使用它
curl -X GET "https://getminds.ai/api/v1/api-keys" \
  -H "Authorization: Bearer $MINDS_API_KEY"

定期轮换 Key

如果你怀疑某个 key 已泄露:

  1. 生成新的 API key
  2. 更新你的应用程序以使用新 key
  3. 删除旧 key

管理 API Key

列出你的 API Key

GET /api/v1/api-keys

返回你的 API key 列表及元数据(实际的 key 值永远不会被返回):

[
  {
    "id": "key-id",
    "createdAt": "2025-12-10T12:00:00.000Z",
    "lastUsedAt": "2025-12-10T13:00:00.000Z"
  }
]

创建新的 API Key

POST /api/v1/api-keys

响应中包含实际的 key 值(这是你唯一能看到它的机会):

{
  "id": "new-key-id",
  "key": "minds_0000111122223333444455556666777788889999aaaabbbb",
  "createdAt": "2025-12-10T12:00:00.000Z"
}

⚠️ 重要: 立即保存 key 值!你将无法再次获取它。

删除 API Key

DELETE /api/v1/api-keys/{keyId}

成功时返回 204 No Content,响应体为空。

身份验证错误

401 Unauthorized

你的 API key 缺失或无效。

{
  "statusCode": 401,
  "statusMessage": "Unauthorized",
  "message": "Invalid or missing API key"
}

解决方案:

  • 检查是否已包含 Authorization header
  • 验证你的 API key 是否正确
  • 确保使用了 Bearer 前缀
  • 如果旧 key 已被删除,请生成新的 key

按计划分级的访问权限

API 访问是付费计划支持的功能,并受产品中显示或合同约定的资源、响应和工作区限额约束。不要在集成中写死限额;请处理结构化的 PLAN_LIMITplan_limited 响应。Individual 计划在 API payload 中表示为 "premium"

查看计划