認証

すべてのリクエストはベアラー トークンを使用します。 API キーは、Authorization ヘッダーでのみ受け入れられます。

認証#

Authorization: Bearer sm_live_... を送信します。完全なキーを URL、Cookie、本文、ログ、または分析に決して配置しないでください。

キーの形式#

キーには、sm_live_ と 43 文字の Base64url シークレットが使用されます。古い smcp_live_ トークンは拒否されます。

スコープ#

api:read は REST 読み取りを許可します。 mcp:read では、MCP ツールが使用可能になります。新しいキーはデフォルトで両方に設定されます。

回転#

新しいキーはすぐに機能します。以前のキーは 24 時間ローテーション状態のままであり、早期に取り消すことができます。