跳到主要内容

服务与鉴权

鉴权

API Key

NexBrowser → API MCP 页面开启 OpenAPI 后,复制客户端生成并持久化的访问密钥。重置密钥后旧密钥立即失效。

除公共的 GET /health 外,所有接口都需要请求头 Authorization: Bearer <api-key>Bearer 关键字不区分大小写,密钥本身不能含空格。

curl -H "Authorization: Bearer <API_KEY>" http://127.0.0.1:45536/team/list
凭据安全

访问密钥可调用本机 OpenAPI;请勿将它分享给未授权人员或写入可公开访问的文件。

团队上下文

团队、账号、代理、窗口列表与窗口创建、打开等转发接口使用客户端当前登录态。先通过 GET /team/list 取得 data[].id,它就是其他接口需要的 teamId。账号与代理保存时,服务端会按当前登录团队覆盖 teamId,请求中传入无效。

未登录时,转发接口返回 Backend command requires login token/health/user/info/user/config/browser/connection_info 只读本机状态。

自动化客户端标识

/automation/* 除公共鉴权外,还需提供 X-Nex-Client-Id。其值须匹配 [A-Za-z0-9._:-]{8,128}

会话按该标识归属:只有创建会话的客户端能读写它;登录账号或团队发生变化后,旧会话会返回 UNAUTHORIZED

服务地址与健康检查

默认服务地址是 http://127.0.0.1:45536,且仅监听 127.0.0.1。默认端口被占用时会自动向后顺延,实际端口以客户端 API MCP 页面显示为准。

GET /health 是公共接口,不需要 Authorization 请求头:

curl http://127.0.0.1:45536/health