API 文档

密钥与鉴权

所有接口都用同一种方式鉴权。

每个请求都要带上 Authorization 头,值是 Bearer 加一个空格再加密钥明文:

http
Authorization: Bearer sk-你的密钥

没带、格式不对、密钥无效或已停用,都会返回 401,错误 code 分别是 missing_api_key 与 invalid_api_key。

密钥的生命周期

  • 创建:在「账号管理 → API 平台」自助创建,单个账号最多持有 10 把。
  • 停用:在密钥的编辑弹窗里关掉开关。停用后调用立刻被拒,但记录还在,随时可以再开。
  • 删除:删除即时生效且不可恢复,请先确认没有线上服务还在用它。
  • 改名:只影响你自己的辨认,不影响密钥本身。

保管建议

  • 只放在服务端。密钥等同于你的账号,能直接花掉你的算力,绝不要写进前端代码、App 包或公开仓库。
  • 按用途分开建。给每个服务/环境各建一把,出问题时可以只停用那一把,不影响其他调用方。
  • 定期看「最近使用」。列表里记录了每把密钥最后一次调用的时间与来源 IP,出现陌生 IP 就立即删掉重建。
怀疑泄露时,正确动作是删除并重建,而不是改名或停用——已经拿到明文的人,等你再开启就又能用。