服务与鉴权
鉴权
API Key
在 NexBrowser → API MCP 页面开启 OpenAPI 后,复制客户端生成并持久化的访问密钥。重置密钥后旧密钥立即失效。
除公共的 GET /health 外,所有接口都需要请求头 Authorization: Bearer <api-key>。Bearer 关键字不区分大小写,密钥本身不能含空格。
curl -H "Authorization: Bearer <API_KEY>" http://127.0.0.1:45536/team/list
凭据安全
访问密钥可调用本机 OpenAPI;请勿将它分享给未授权人员或写入可公开访问的文件。
团队上下文
团队、账号、代理、窗口列表与窗口创建、打开等转发接口使用客户端当前登录态。先通过 GET /team/list 取得 data[].id,它就是其他接口需要的 teamId。账号与代理保存时,服务端会按当前登录团队覆盖 teamId,请求中传入无效。
未登录时,转发接口返回 Backend command requires login token。/health、/user/info、/user/config 与 /browser/connection_info 只读本机状态。
自动化客户端标识
/automation/* 除公共鉴权外,还需提供 X-Nex-Client-Id。其值须匹配 [A-Za-z0-9._:-]{8,128}。
会话按该标识归属:只有创建会话的客户端能读写它;登录账号或团队发生变化后,旧会话会返回 UNAUTHORIZED。
服务地址与健康检查
默认服务地址是 http://127.0.0.1:45536,且仅监听 127.0.0.1。默认端口被占用时会自动向后顺延,实际端口以客户端 API MCP 页面显示为准。
GET /health 是公共接口,不需要 Authorization 请求头:
curl http://127.0.0.1:45536/health