認證與權限
區分 API Key 與應用憑證,按業務分配訪問範圍。
安全最佳實踐
-
API 密鑰保護
- 不要在前端代碼中暴露 API 密鑰
- 使用環境變量存儲密鑰
- 定期輪換 API 密鑰
-
訪問控制
- 遵循最小權限原則
- 為不同業務創建專用 API 密鑰
- 監控API使用情況
-
網絡安全
- 僅通過 HTTPS 訪問 API
API 密鑰配額與定價
基礎配額
- 每個企業賬戶免費提供 5個 API 密鑰
- 支持創建 API 權限(指定文件夾訪問)或 Admin 權限(全資產庫資源訪問)
擴展定價
- 超出5個API 密鑰後,每個額外的 API 密鑰:3000元/年
- 支持隨時購買,按年計費
API 調用限制(QPS)
根據不同接口的資源消耗和使用場景, QPS 限制如下:
| 接口類型 | QPS |
|---|---|
| 查詢類接口 | |
| 批量獲取素材 | 5 |
| 檢索素材 | 10 |
| 寫入類接口 | |
| 上傳素材 | 5 |
| 修改素材基本數據 | 10 |
| 管理類接口 | |
| 訂閱文件夾 | 5 |
超限處理機制
限流響應格式與重試規則尚未在原始規範中明確。建議客戶端限制併發,對可重試錯誤採用有上限的退避重試;寫入操作須先確認結果,避免重複寫入。
權限範圍說明
| 功能 | API 權限 | Admin 權限 |
|---|---|---|
| 查看文件夾素材 | 僅可查看指定文件夾素材 | 可查看資產庫內所有文件夾素材 |
| 查看指定素材 | 僅可查看指定文件夾素材 | ✅ 可查看指定素材 |
| 查看全部素材 | 僅可查看指定文件夾素材 | ✅ 可查看資產庫內所有素材 |
| 上傳素材 | 僅可在指定文件夾中,且具有上傳權限時 | ✅ 可在全部素材中,或任意文件夾中上傳素材 |
| 修改素材基本數據 · (如名稱、備註、來源、評分) | 僅可對指定文件夾中的素材,且具有編輯權限時 | ✅ 可修改資產庫內所有素材的基本數據 |
| 檢索素材 | 僅可檢索指定文件夾中的素材 | ✅ 可檢索資產庫內所有的素材 |
| 訂閱文件夾 | 僅可訂閱指定文件夾 | ✅ 可訂閱資產庫內任意文件夾 |
密鑰配額與價格來自 API v1.5 文檔(2026-02-06),開通前請向 MuseDAM 確認當前商務政策。