鉴权

所有请求使用 Bearer Token。Key 只允许放在 Authorization Header。

鉴权#

发送 Authorization: Bearer sm_live_...。完整 Key 不能放在 URL、Cookie、请求体、日志或 Analytics 中。

Key 格式#

Key 由 sm_live_ 前缀加 43 个字符的 base64url 密钥组成。旧的 smcp_live_ Token 会被拒绝。

权限范围#

api:read 允许 REST 读取,mcp:read 允许调用 MCP Tool。新 Key 默认同时拥有两项权限。

Key 轮换#

新 Key 立即生效。旧 Key 会保持 24 小时轮换状态,也可提前撤销。