EREaseRouter接入文档

API 鉴权

开发者 API 使用 Bearer API Key 鉴权,控制台登录令牌不能用于模型调用。

最后更新: 2026-08-06
http
Authorization: Bearer YOUR_API_KEY

鉴权方案区分大小写,必须以“Bearer ”开头。当前完整 API Key 格式为 sk- 加 43 个 URL-safe Base64 字符。API Key 与用户账户绑定,请求产生的 Token 用量、冻结金额和最终费用都会记录到该账户。

安全建议

  • API Key 仅保存在服务端环境变量或密钥管理服务中。
  • 测试环境和生产环境分别创建独立密钥。
  • 不要在 URL、浏览器前端代码、客户端安装包或公开日志中暴露密钥。
  • 发现泄露后立即在控制台禁用密钥并创建新密钥。
  • 创建、查看完整密钥的尝试、启用和禁用密钥会写入安全审计日志;浏览器中的复制动作不会单独产生服务端审计记录。

鉴权失败

HTTP 状态码业务 code处理建议
200UNAUTHORIZEDAuthorization 缺失、格式错误、API Key 格式不合法、密钥未找到、密钥被禁用或账户不是 ACTIVE。