API
创建和使用 API Key
通过一次性密钥和最小权限访问 Weave 云端 API。创建和使用 API Key
API Key 适合自动化脚本和受控集成,不用于替代网页登录,也不能直接访问桌面端的本地知识库。桌面端本地 Agent 应使用 MCP 配对。
创建密钥
在“账户与连接 → API & MCP”中输入用途名称、选择权限和有效期。创建成功后,完整密钥只显示一次;Weave 只保存 SHA-256 摘要,无法恢复原始密钥。
当前权限:
account:read:读取账号的非敏感摘要。knowledge:read:列出云端知识库元数据,不返回文档正文。
请求 API
把密钥放在 Bearer 请求头中:
curl https://api.longde.cloud/api/integrations/api-access/me \
-H "Authorization: Bearer weave_live_REPLACE_ONCE"
知识库元数据端点:
GET /api/integrations/api-access/knowledge-bases
没有对应 scope 的请求会返回 403;过期、撤销或所属账号失效的密钥会返回 401。
安全建议
- 不要把密钥写入 Git、文档或客户端安装包。
- 为每个系统创建独立密钥,并选择最少权限。
- 怀疑泄漏时立即在账户中心撤销;撤销即时生效。
- Web 会展示前缀、权限、到期时间和最近使用时间,但不会再次显示密钥。