# API 密钥

当您需要创建 Luxonis Hub API 密钥并从自己的后端或服务器端工具安全地使用它时，请参考此页面。Hub API 密钥是后端专用的机密，具有完整的团队访问权限。

> **后端专用密钥**
> 请仅将 Hub API 密钥保存在您的后端或服务器端工具中。切勿将其暴露在浏览器代码、移动应用、公共仓库或其他客户端环境中。

## 创建 API 密钥

您可以在 Luxonis Hub Web UI 中创建 API 密钥：

 1. 导航到 [团队设置](https://hub.luxonis.com/team-settings)
 2. 点击 创建 API 密钥 按钮

## 从后端使用密钥

通过将 API 密钥包含在 Authorization 标头中，并添加 Bearer 前缀，当您的后端调用 Luxonis Hub API 时使用它。

最常见的模式是：

 1. 您的面向客户的应用程序向您自己的后端进行身份验证。
 2. 您的后端安全地存储 Hub API 密钥。
 3. 您的后端代表您的产品工作流程调用 Hub API。
 4. 您的前端只接收所需的有效负载。

```bash
curl -X POST https://api.cloud.luxonis.com/graphql \
  -H "Authorization: Bearer tapi._R06IFhNCIZ_Sgj505i9Ow.ca_8I5JbY...r-coSA" \
  -H "Content-Type: application/json" \
  -d '{
    "query": "query { team { devices { nodes { id name } } } }"
  }'
```

对于 GraphQL 控制平面请求，请使用 [关于 GraphQL](https://docs.luxonis.com/cloud/api/graphql.md) 中描述的公共 team { ... } 表面。

## 相关文档

### 集成架构

查看推荐的客户前端、客户后端和 Hub 控制平面分离方案。

[集成架构](https://docs.luxonis.com/cloud/api/guides/integration-architecture.md)

### 关于 GraphQL

构建针对公共 Hub 控制 API 的 GraphQL 请求。

[关于 GraphQL](https://docs.luxonis.com/cloud/api/graphql.md)

### 模型 API

使用独立的模型 API 进行高级模型注册和转换自动化。

[模型 API](https://docs.luxonis.com/cloud/api/reference/models-api.md)

### DepthAI 中的快照

从 DepthAI 应用程序向 Luxonis Hub 发送快照及相关数据。

[DepthAI 中的快照](https://docs.luxonis.com/software-v3/depthai/tutorials/snaps.md)

## 常见问题

要撤销 API 密钥，请联系支持团队：support@luxonis.com。此功能将在未来版本的 UI 中提供。如果您需要更及时的撤销支持，请在请求中包含受影响的团队和密钥详细信息，以便支持团队更快地为您提供帮助。

API 密钥拥有对您账户的管理员/完全访问权限，包括管理设备、应用程序以及所有其他团队资源的能力。

限制 API 密钥权限是计划在 2026 年推出的功能。目前，所有 API 密钥均对您团队的资源拥有完全的管理员访问权限。如果作用域权限对您当前的工作流程至关重要，请联系 support@luxonis.com 并描述您需要的访问模型。

查看现有 API 密钥是一项计划中的功能。目前，请确保在创建 API 密钥时安全地保存它们。
