权限
每把密钥可访问的接口
权限在创建密钥时勾选,创建后不可修改;需要不同权限时重新创建一把。撤销一把不影响其他密钥。
| 权限 | 接口 | 典型用途 |
|---|---|---|
generate:write | POST /api/v1/generate | 出图。会扣积分 |
assets:read | GET /api/file/<filename> | 下载出图结果、图片包里的图 |
documents:read | GET /api/v1/image-pack-publications、GET /api/v1/image-pack-publications/<id> | 拉取已发布的图片包 |
缺少接口所需权限时返回 403 insufficient_scope,message 里写明缺哪个。
常见组合
| 场景 | 勾什么 |
|---|---|
| 脚本批量出图并保存 | generate:write + assets:read |
| 上架工具拉图片包 | documents:read + assets:read |
| 只出图,结果在网页上看 | generate:write |
只勾只读权限(assets:read / documents:read)的密钥限额更高,见限额。
早期密钥
在权限功能上线前创建的密钥没有权限记录,视为只有 generate:write。需要其他权限时重新创建一把。
资源归属
权限只决定能调用哪些接口,不改变数据归属:每把密钥只能访问其所属账号的图片、会话和图片包。请求他人资源一律返回 404,不是 403。
账号被封禁后,名下所有密钥立即返回 403 banned。
网页登录
浏览器里用 cookie 会话调这些接口不受权限限制,那是网页自己在用。权限只约束 Authorization: Bearer 的请求。
拍图猫文档