認証
すべてのリクエストはベアラー トークンを使用します。 API キーは、Authorization ヘッダーでのみ受け入れられます。
認証#
Authorization: Bearer sm_live_... を送信します。完全なキーを URL、Cookie、本文、ログ、または分析に決して配置しないでください。
キーの形式#
キーには、sm_live_ と 43 文字の Base64url シークレットが使用されます。古い smcp_live_ トークンは拒否されます。
スコープ#
api:read は REST 読み取りを許可します。 mcp:read では、MCP ツールが使用可能になります。新しいキーはデフォルトで両方に設定されます。
回転#
新しいキーはすぐに機能します。以前のキーは 24 時間ローテーション状態のままであり、早期に取り消すことができます。