API 文件

金鑰與驗證

所有介面都用同一種方式驗證。

每個請求都要帶上 Authorization 標頭,值是 Bearer 加一個空格再加金鑰明文:

http
Authorization: Bearer sk-你的金鑰

沒帶、格式不對、金鑰無效或已停用,都會回傳 401,錯誤 code 分別是 missing_api_key 與 invalid_api_key。

金鑰的生命週期

  • 建立:在「帳號管理 → API 平台」自助建立,單一帳號最多持有 10 把。
  • 停用:在金鑰的編輯視窗裡關掉開關。停用後呼叫立刻被拒,但記錄還在,隨時可以再開。
  • 刪除:刪除即時生效且無法復原,請先確認沒有線上服務還在用它。
  • 改名:只影響你自己的辨識,不影響金鑰本身。

保管建議

  • 只放在伺服器端。金鑰等同於你的帳號,能直接花掉你的算力,絕不要寫進前端程式碼、App 套件或公開儲存庫。
  • 依用途分開建。給每個服務/環境各建一把,出問題時可以只停用那一把,不影響其他呼叫方。
  • 定期看「最近使用」。列表裡記錄了每把金鑰最後一次呼叫的時間與來源 IP,出現陌生 IP 就立即刪掉重建。
懷疑外洩時,正確動作是刪除並重建,而不是改名或停用——已經拿到明文的人,等你再開啟就又能用。