SDSeeddance API

身份验证

安全地创建、保存、轮换和发送 Seeddance API 密钥。

每个 /v1 请求都必须在 Authorization 请求头中携带 Seeddance API 密钥。

Authorization: Bearer sk_sd_example

创建密钥

前往设置 → API 密钥,填写便于识别的名称,然后创建密钥。完整密钥只显示一次。之后 Seeddance 只保存安全哈希,无法再次显示原密钥。

只在服务端保存密钥

不要把 API 密钥放进客户端代码

不要把 API 密钥写入浏览器 JavaScript、移动应用安装包、本地存储或公开代码仓库。请从可信服务器发送请求,并通过密钥管理工具或环境变量读取密钥。

例如,可以把密钥保存为 SEEDDANCE_API_KEY,只注入到调用 API 的服务端进程。不要在应用日志或错误追踪工具中输出密钥。

撤销和轮换

如果密钥可能已经泄露,请立即撤销。使用已撤销密钥的请求会返回 401 invalid_api_key。如果轮换期间不能中断服务,请先创建新密钥,再撤销旧密钥。

速率限制

每个 API 密钥每分钟最多请求 120 次。超出限制时会返回 429 rate_limit_exceeded;请等待后重试,并使用带随机抖动的指数退避。轮询任务也会计入限制,建议每隔 5–10 秒查询一次。