认证
握手用控制台创建的 API Key 认证,Key 只在创建时显示一次。WebSocket 本身用握手返回的短期 token 认证,永远不用 Key。
| 凭证 | 种类 | 用途 |
|---|---|---|
lk_live_… | API Key | 作为 Bearer 头发给 POST /v1/realtime/connect。在控制台创建,只显示一次。 |
token | 短期 | connect 返回。只能打开一条 WebSocket,用过即失效。不要把 API Key 放到 socket 上。 |
撤销 Key 立即生效,包括正在运行中的流。
expiresAt 约束的是建立连接的截止时间,不是连接能存活多久。一条流最长 4 小时;连续 60 秒没有音频就会结束。session.ping 不会重置这 60 秒。
密钥有效期与 Playground
创建密钥时可填写名称,选择1天、7天、30天、180天、365天或不限制。旧密钥保持永久有效。密钥到期后拒绝新连接和未使用票据,并结束在线流;已接收音频正常结算。密钥有效期与 connect 响应的短期票据 expiresAt 不同。Playground 使用登录账号直接扣余额,无需填写 Key;复制出的公开 API 接入示例仍需设置自己的 LECSYNC_API_KEY。