# 服务地址与认证

API Reference 包含 Genesis API 和 AI Studio API。Genesis API 用于模型调用，AI Studio API 用于操作工作区资源。具体请求必须使用目标动作页中的完整地址、方法和认证要求。

| API | 服务地址 | 认证方式 |
| --- | --- | --- |
| Genesis API | `https://token.moi.matrixorigin.cn/v1` | 使用目标动作页要求的 Bearer 凭据。 |
| AI Studio API | `https://moi.matrixorigin.cn/newmoi` | 使用目标动作页要求的个人访问令牌和工作区 Header。 |

## 请求 Header

| Header | 是否必填 | 说明 |
| --- | --- | --- |
| `Authorization` | Genesis API 由接口决定 | 使用 Genesis 动作页指定的 Bearer 凭据格式。 |
| `X-API-Key` | AI Studio API 的 API Key 请求需要 | 使用一个非空的个人访问令牌。不要同时发送 `Authorization` 或 `Cookie`。 |
| `X-Workspace-ID` | 由 AI Studio API 动作页决定 | 指定本次请求操作的工作区；接口页要求时，填写目标工作区 ID。 |
| `Content-Type` | JSON 请求需要 | 设置为 `application/json`，表示请求体为 JSON。 |

接口若明确要求 Bearer Token 或其他协议，请以该接口页为准，不要混用两种认证方式。

## 最小示例

下方示例使用：

- `$AI_STUDIO_API_KEY`：实际个人访问令牌，通过 `X-API-Key` Header 传递。
- `$WORKSPACE_ID`：目标工作区 ID，通过 `X-Workspace-ID` Header 传递。

```bash
curl "https://moi.matrixorigin.cn/newmoi/workflow/v2/workflow-apps?offset=0&limit=1" \
  -H "X-API-Key: $AI_STUDIO_API_KEY" \
  -H "X-Workspace-ID: $WORKSPACE_ID"
```

该请求使用 AI Studio API 的[查询工作流列表](../ai-studio/data-processing/workflows/list-workflows.md)接口。其他接口的路径、参数和 Header 以各自动作页为准。

## 凭据安全

不要将访问令牌写入 URL、日志、代码仓库或截图。
