文档 · 入门

鉴权

所有请求都使用 API Key 鉴权。API Key 在控制台创建和管理。

OpenAI 格式

在 Authorization 请求头中以 Bearer 方式携带密钥:

Authorization: Bearer YOUR_API_KEY

Anthropic 格式

调用 /v1/messages 时,与 Anthropic 官方一致使用 x-api-key 和 anthropic-version 请求头(Authorization: Bearer 同样可用):

x-api-key: YOUR_API_KEY
anthropic-version: 2023-06-01

密钥安全

  • 只在服务端使用 API Key,不要放进浏览器、小程序或移动端代码;前端请通过你自己的后端转发。
  • 用环境变量或密钥管理服务保存密钥,不要提交到代码仓库。
  • 按项目、环境分别创建密钥,便于分别统计用量,也便于单独停用。
  • 怀疑密钥泄露时,立即在控制台删除该密钥并创建新的。

鉴权失败会返回 401,排查方法见错误码与故障排查。