API 文档
鉴权与幂等
API 密钥、权限、请求 ID 与安全重试
Bearer 鉴权
在设置 → API 密钥创建或吊销密钥。密钥明文只显示一次,请通过标准请求头发送:
Authorization: Bearer sd_YOUR_KEY接口只接受 Authorization,不支持查询参数密钥或 X-API-Key。密钥缺失、无效、
过期或已吊销时返回 401 UNAUTHORIZED;密钥有效但缺少接口权限时返回
403 FORBIDDEN。
权限
| 权限 | 能力 |
|---|---|
images:generate | 创建生成任务 |
images:edit | 创建编辑任务 |
images:convert | 创建转换任务 |
jobs:read | 查询同一账户拥有的任务 |
credits:read | 查询当前积分余额 |
建议不同应用、不同环境分别使用最小权限密钥。吊销密钥不会影响该账户已创建的任务。
幂等
三个 POST 接口都要求 8–255 字符的 Idempotency-Key。同一接口使用相同密钥和
相同规范化请求重试时,会返回原任务且不会再次预留积分。相同密钥对应不同内容时返回
409 IDEMPOTENCY_CONFLICT。
对于 multipart 请求,源图片字节也参与幂等判断;只替换图片而沿用原密钥会产生冲突。
请求 ID
每个响应都包含 X-Request-Id,错误正文也会在 error.request_id 中返回。
可将请求 ID 安全写入业务日志,排查问题时提供给支持人员。

API 文档