ShortsMonkey DocumentazioneConsole APICrea chiave

Autenticazione

Ogni richiesta utilizza un token Portatore. Le chiavi API sono accettate solo nell'intestazione Autorizzazione.

Autenticazione#

Invia Authorization: Bearer sm_live_.... Non inserire mai la chiave completa in URL, cookie, corpi, log o analisi.

Formato chiave#

Le chiavi utilizzano sm_live_ più un segreto base64url di 43 caratteri. I vecchi token smcp_live_ vengono rifiutati.

Ambiti#

api:read consente letture REST. mcp:read consente gli strumenti MCP. Le nuove chiavi sono predefinite per entrambe.

Rotazione#

Una nuova chiave funziona immediatamente. La chiave precedente rimane in stato di rotazione per 24 ore e può essere revocata anticipatamente.