API 密钥认证
所有 API 请求需要通过Authorization 请求头发送有效的 API 密钥,使用 Bearer 方案:
完整示例
使用 SDK
使用 OpenAI 兼容 SDK 时,在客户端初始化时传入 API 密钥:使用环境变量
我们建议将 API 密钥存储在环境变量中,而非硬编码在代码里:管理 API 密钥
你可以在控制台中创建、查看和撤销 API 密钥。- 创建多个密钥 — 为不同环境(开发、预发布、生产)使用不同密钥
- 设置消费限额 — 按密钥设置费用上限
- 即时撤销 — 如果密钥泄露,立即撤销
错误响应
认证失败时,API 返回401 Unauthorized 错误:
- 缺少或格式错误的
Authorization请求头 - API 密钥已过期或已撤销
- API 密钥权限不足
安全最佳实践
监控使用情况
定期在控制台中查看 API 使用情况,及时发现异常活动。