APIAPI

认证、权限与幂等

显式认证、尊重 Workspace 权限,并为每次付费逻辑尝试绑定 Idempotency-Key。

API / MCP 成熟度

文档页面是公开的,但 API/MCP 能力是否可用由实时产品 Manifest 和账户权限决定。foundation / experimental 不等于稳定承诺。

Bearer 认证

在 Authorization 中发送 MYEQ token。显式 Bearer 无效时请求直接失败,不会偷偷切换到浏览器会话。

curl https://myeq.pro/api/v1/production/capabilities \
  -H "Authorization: Bearer $MYEQ_API_KEY"

Workspace 也是授权的一部分

有效 token 不能绕过 tenant fence;系统验证当前 Workspace membership。

权限类别

Read=读取,Plan=无付费提案,Mutate=改状态,Spend=付费执行,Approve=记录审批,Admin=改策略/凭据。

付费执行必须幂等

每个逻辑尝试使用稳定 Idempotency-Key 和显式确认。遇到不确定结果不要盲目重试。

curl -X POST https://myeq.pro/api/v1/production/plans/PLAN_ID/generate \
  -H "Authorization: Bearer $MYEQ_API_KEY" \
  -H "Idempotency-Key: production-123-attempt-1" \
  -H "Content-Type: application/json" \
  -d '{"confirm": true}'
Workspace · Project · Asset · Entity · Storyboard · Plan · Job已生成 ≠ 已认证