Autenticazione
Ogni richiesta utilizza un token Portatore. Le chiavi API sono accettate solo nell'intestazione Autorizzazione.
Autenticazione#
Invia Authorization: Bearer sm_live_.... Non inserire mai la chiave completa in URL, cookie, corpi, log o analisi.
Formato chiave#
Le chiavi utilizzano sm_live_ più un segreto base64url di 43 caratteri. I vecchi token smcp_live_ vengono rifiutati.
Ambiti#
api:read consente letture REST. mcp:read consente gli strumenti MCP. Le nuove chiavi sono predefinite per entrambe.
Rotazione#
Una nuova chiave funziona immediatamente. La chiave precedente rimane in stato di rotazione per 24 ore e può essere revocata anticipatamente.