Skip to main content
Use api-keys to create, list, revoke, and delete API keys for the authenticated user. Supported actions: all, list, create, revoke, delete.

Authentication model

API key management endpoints require a session token (JWT). You cannot manage API keys using another API key.

List API keys

Retrieves all API keys for the authenticated user. Both all and list return the same result.
string
required
Must be "api-keys".
string
required
"all" or "list".

Response

boolean
object

Create API key

Creates a new API key. The full key is returned once in the response and cannot be retrieved again.
string
required
Must be "api-keys".
string
required
Must be "create".
object
required

Response (status 201)

boolean
object

Revoke API key

Revokes a key immediately. Any subsequent requests using the revoked key will return 401.
string
required
Must be "api-keys".
string
required
Must be "revoke".
string
required
The API key ID to revoke.

Response

boolean
object

Delete API key

Permanently deletes an API key record.
string
required
Must be "api-keys".
string
required
Must be "delete".
string
required
The API key ID to delete.

Response

boolean
object

Using API keys

Once created, pass your API key on every request:
or:
API keys inherit the same permissions as the user who created them.

Operational limits

  • Maximum 5 active keys per user.
  • Rate limit of 60 requests/minute per key.

Error responses