Skip to main content

API 概览

管理 API 让您把原本需要在控制台团队页面完成的操作自动化 —— 邀请成员、变更角色、签发和轮换 API 密钥、读取用量 —— 全程不需要浏览器会话。适合用来搭建入职/离职自动化、密钥轮换流水线和用量报表。
管理 API 与 MemoryLake 数据 API 是相互独立的:数据密钥无法调用它,管理密钥也无法调用数据 API —— 两个平面按密钥类型彼此隔离。

基础 URL

认证

所有请求都需要在 Authorization 头中提供管理密钥sk-admin-...)。如何获取管理密钥、以及它与数据密钥有何不同,请参阅认证

API 章节

团队

读取团队信息,重命名团队(仅 Owner)。

API 密钥

列出、创建、轮换和吊销 API 密钥 —— 读取类接口永远不会返回密钥值。

成员

查看成员名单,变更角色,移除成员。

邀请

按邮箱邀请、列出邀请、撤销待接受的邀请。

用量

配额快照与指定时间段内按模型的消耗明细。
刻意不开放的能力:创建或删除团队、转让所有权、签发管理密钥,以及变更计费 —— 这些仍然是仅限控制台、需要人工确认的操作。

通用模式

响应格式

与 MemoryLake 数据 API 使用相同的响应结构:
错误响应会同时返回真实的 HTTP 状态码(4xx/5xx):
error_code 的取值:INVALID_ARGUMENTUNAUTHORIZEACCESS_DENIEDNOT_FOUNDCUSTOM_ID_CONFLICTSTATE_NOT_READYQUOTA_EXCEEDEDINTERNAL_ERROR

分页

列表接口使用 continuation-token 分页: 查询参数
  • page_size:每页条数(1–100,默认 20)
  • continuation_token:上一次响应返回的令牌,用于获取下一页
当响应中没有 continuation_token 时,表示没有更多页。令牌是不透明的 —— 请不要自行构造或解析。

幂等

写入类接口接受可选的 Idempotency-Key 请求头(任意唯一字符串,例如一个 UUID)。用相同的值重试会重放第一次的结果,而不会把副作用再执行一遍 —— 对密钥轮换来说,这就是”再次拿到同一把新密钥”和”刚保存好的密钥又被作废”之间的区别。重放的响应会带上 Idempotency-Replayed: true 响应头。限流拒绝(429)永远不会被重放,因此固定幂等键的退避重试循环可以正常工作。

速率限制

权限

各接口都会以 resource:action 的形式标注所需权限(例如 member:invite)。密钥以其创建者的角色行事 —— 由团队 Admin 创建的密钥,能做的就是该 Admin 能做的事。如果创建者失去了某项权限(或退出了团队),其名下的密钥也随之失去该权限。

后续步骤

认证

获取管理密钥,发出第一个请求

团队

从 GET /team 开始 —— 读取您的团队以及密钥的角色