API

创建和使用 API Key

通过一次性密钥和最小权限访问 Weave 云端 API。

创建和使用 API Key

API Key 适合自动化脚本和受控集成,不用于替代网页登录,也不能直接访问桌面端的本地知识库。桌面端本地 Agent 应使用 MCP 配对。

创建密钥

在“账户与连接 → API & MCP”中输入用途名称、选择权限和有效期。创建成功后,完整密钥只显示一次;Weave 只保存 SHA-256 摘要,无法恢复原始密钥。

当前权限:

  • account:read:读取账号的非敏感摘要。
  • knowledge:read:列出云端知识库元数据,不返回文档正文。

请求 API

把密钥放在 Bearer 请求头中:

curl https://api.longde.cloud/api/integrations/api-access/me \
  -H "Authorization: Bearer weave_live_REPLACE_ONCE"

知识库元数据端点:

GET /api/integrations/api-access/knowledge-bases

没有对应 scope 的请求会返回 403;过期、撤销或所属账号失效的密钥会返回 401。

安全建议

  • 不要把密钥写入 Git、文档或客户端安装包。
  • 为每个系统创建独立密钥,并选择最少权限。
  • 怀疑泄漏时立即在账户中心撤销;撤销即时生效。
  • Web 会展示前缀、权限、到期时间和最近使用时间,但不会再次显示密钥。