认证与权限
区分 API Key 与应用凭证,按业务分配访问范围。
安全最佳实践
-
API 密钥保护
- 不要在前端代码中暴露 API 密钥
- 使用环境变量存储密钥
- 定期轮换 API 密钥
-
访问控制
- 遵循最小权限原则
- 为不同业务创建专用 API 密钥
- 监控API使用情况
-
网络安全
- 仅通过 HTTPS 访问 API
API 密钥配额与定价
基础配额
- 每个企业账户免费提供 5个 API 密钥
- 支持创建 API 权限(指定文件夹访问)或 Admin 权限(全资产库资源访问)
扩展定价
- 超出5个API 密钥后,每个额外的 API 密钥:3000元/年
- 支持随时购买,按年计费
API 调用限制(QPS)
根据不同接口的资源消耗和使用场景, QPS 限制如下:
| 接口类型 | QPS |
|---|---|
| 查询类接口 | |
| 批量获取素材 | 5 |
| 检索素材 | 10 |
| 写入类接口 | |
| 上传素材 | 5 |
| 修改素材基本数据 | 10 |
| 管理类接口 | |
| 订阅文件夹 | 5 |
超限处理机制
限流响应格式与重试规则尚未在原始规范中明确。建议客户端限制并发,对可重试错误采用有上限的退避重试;写入操作须先确认结果,避免重复写入。
权限范围说明
| 功能 | API 权限 | Admin 权限 |
|---|---|---|
| 查看文件夹素材 | 仅可查看指定文件夹素材 | 可查看资产库内所有文件夹素材 |
| 查看指定素材 | 仅可查看指定文件夹素材 | ✅ 可查看指定素材 |
| 查看全部素材 | 仅可查看指定文件夹素材 | ✅ 可查看资产库内所有素材 |
| 上传素材 | 仅可在指定文件夹中,且具有上传权限时 | ✅ 可在全部素材中,或任意文件夹中上传素材 |
| 修改素材基本数据 · (如名称、备注、来源、评分) | 仅可对指定文件夹中的素材,且具有编辑权限时 | ✅ 可修改资产库内所有素材的基本数据 |
| 检索素材 | 仅可检索指定文件夹中的素材 | ✅ 可检索资产库内所有的素材 |
| 订阅文件夹 | 仅可订阅指定文件夹 | ✅ 可订阅资产库内任意文件夹 |
密钥配额与价格来自 API v1.5 文档(2026-02-06),开通前请向 MuseDAM 确认当前商务政策。