API 概览
管理 API 让您把原本需要在控制台团队页面完成的操作自动化 —— 邀请成员、变更角色、签发和轮换 API 密钥、读取用量 —— 全程不需要浏览器会话。适合用来搭建入职/离职自动化、密钥轮换流水线和用量报表。管理 API 与 MemoryLake 数据 API 是相互独立的:数据密钥无法调用它,管理密钥也无法调用数据 API —— 两个平面按密钥类型彼此隔离。
基础 URL
认证
所有请求都需要在Authorization 头中提供管理密钥(sk-admin-...)。如何获取管理密钥、以及它与数据密钥有何不同,请参阅认证。
API 章节
团队
读取团队信息,重命名团队(仅 Owner)。
API 密钥
列出、创建、轮换和吊销 API 密钥 —— 读取类接口永远不会返回密钥值。
成员
查看成员名单,变更角色,移除成员。
邀请
按邮箱邀请、列出邀请、撤销待接受的邀请。
用量
配额快照与指定时间段内按模型的消耗明细。
通用模式
响应格式
与 MemoryLake 数据 API 使用相同的响应结构:error_code 的取值:INVALID_ARGUMENT、UNAUTHORIZE、ACCESS_DENIED、NOT_FOUND、CUSTOM_ID_CONFLICT、STATE_NOT_READY、QUOTA_EXCEEDED、INTERNAL_ERROR。
分页
列表接口使用 continuation-token 分页: 查询参数:page_size:每页条数(1–100,默认 20)continuation_token:上一次响应返回的令牌,用于获取下一页
continuation_token 时,表示没有更多页。令牌是不透明的 —— 请不要自行构造或解析。
幂等
写入类接口接受可选的Idempotency-Key 请求头(任意唯一字符串,例如一个 UUID)。用相同的值重试会重放第一次的结果,而不会把副作用再执行一遍 —— 对密钥轮换来说,这就是”再次拿到同一把新密钥”和”刚保存好的密钥又被作废”之间的区别。重放的响应会带上 Idempotency-Replayed: true 响应头。限流拒绝(429)永远不会被重放,因此固定幂等键的退避重试循环可以正常工作。
速率限制
权限
各接口都会以resource:action 的形式标注所需权限(例如 member:invite)。密钥以其创建者的角色行事 —— 由团队 Admin 创建的密钥,能做的就是该 Admin 能做的事。如果创建者失去了某项权限(或退出了团队),其名下的密钥也随之失去该权限。
后续步骤
认证
获取管理密钥,发出第一个请求
团队
从 GET /team 开始 —— 读取您的团队以及密钥的角色