Minds Team
身份验证
了解如何使用 API key 对 API 请求进行身份验证,以及如何安全地管理你的凭证。
所有 Minds API 请求都需要使用 API key 进行身份验证。API key 与你的账户唯一绑定,为你的资源提供安全访问。
获取你的 API Key
- 登录到你的 Minds 账户
- 进入 Settings → API Keys
- 点击 Generate New API Key
- 立即复制你的 API key(你将无法再次查看它!)
API key 以 minds_ 为前缀,形如:minds_0000111122223333444455556666777788889999aaaabbbb
使用你的 API Key
在每次请求的 Authorization header 中包含你的 API key:
Authorization: Bearer minds_your_api_key_here
请求示例
curl -X GET "https://getminds.ai/api/v1/api-keys" \
-H "Authorization: Bearer minds_your_api_key"
安全最佳实践
妥善保管你的 Key
- 切勿将 API key 提交到版本控制系统
- 切勿在公开论坛或聊天中分享 key
- 将 key 存储在环境变量或安全的密钥保管库中
- 定期轮换 key 以保证安全
使用环境变量
# 将你的 key 设置为环境变量
export MINDS_API_KEY="minds_your_api_key_here"
# 在请求中使用它
curl -X GET "https://getminds.ai/api/v1/api-keys" \
-H "Authorization: Bearer $MINDS_API_KEY"
定期轮换 Key
如果你怀疑某个 key 已泄露:
- 生成新的 API key
- 更新你的应用程序以使用新 key
- 删除旧 key
管理 API Key
列出你的 API Key
GET /api/v1/api-keys
返回你的 API key 列表及元数据(实际的 key 值永远不会被返回):
[
{
"id": "key-id",
"createdAt": "2025-12-10T12:00:00.000Z",
"lastUsedAt": "2025-12-10T13:00:00.000Z"
}
]
创建新的 API Key
POST /api/v1/api-keys
响应中包含实际的 key 值(这是你唯一能看到它的机会):
{
"id": "new-key-id",
"key": "minds_0000111122223333444455556666777788889999aaaabbbb",
"createdAt": "2025-12-10T12:00:00.000Z"
}
⚠️ 重要: 立即保存 key 值!你将无法再次获取它。
删除 API Key
DELETE /api/v1/api-keys/{keyId}
成功时返回 204 No Content,响应体为空。
身份验证错误
401 Unauthorized
你的 API key 缺失或无效。
{
"statusCode": 401,
"statusMessage": "Unauthorized",
"message": "Invalid or missing API key"
}
解决方案:
- 检查是否已包含
Authorizationheader - 验证你的 API key 是否正确
- 确保使用了
Bearer前缀 - 如果旧 key 已被删除,请生成新的 key
按计划分级的访问权限
API 访问是付费计划支持的功能,并受产品中显示或合同约定的资源、响应和工作区限额约束。不要在集成中写死限额;请处理结构化的 PLAN_LIMIT 和 plan_limited 响应。Individual 计划在 API payload 中表示为 "premium"。