身份验证
安全地创建、保存、轮换和发送 Seeddance API 密钥。
每个 /v1 请求都必须在 Authorization 请求头中携带 Seeddance API 密钥。
Authorization: Bearer sk_sd_example创建密钥
前往设置 → API 密钥,填写便于识别的名称,然后创建密钥。完整密钥只显示一次。之后 Seeddance 只保存安全哈希,无法再次显示原密钥。
只在服务端保存密钥
不要把 API 密钥放进客户端代码
不要把 API 密钥写入浏览器 JavaScript、移动应用安装包、本地存储或公开代码仓库。请从可信服务器发送请求,并通过密钥管理工具或环境变量读取密钥。
例如,可以把密钥保存为 SEEDDANCE_API_KEY,只注入到调用 API 的服务端进程。不要在应用日志或错误追踪工具中输出密钥。
撤销和轮换
如果密钥可能已经泄露,请立即撤销。使用已撤销密钥的请求会返回 401 invalid_api_key。如果轮换期间不能中断服务,请先创建新密钥,再撤销旧密钥。
速率限制
每个 API 密钥每分钟最多请求 120 次。超出限制时会返回 429 rate_limit_exceeded;请等待后重试,并使用带随机抖动的指数退避。轮询任务也会计入限制,建议每隔 5–10 秒查询一次。