API 鉴权
开发者 API 使用 Bearer API Key 鉴权,控制台登录令牌不能用于模型调用。
最后更新: 2026-08-06Authorization 请求头
Authorization: Bearer YOUR_API_KEY鉴权方案区分大小写,必须以“Bearer ”开头。当前完整 API Key 格式为 sk- 加 43 个 URL-safe Base64 字符。API Key 与用户账户绑定,请求产生的 Token 用量、冻结金额和最终费用都会记录到该账户。
安全建议
- API Key 仅保存在服务端环境变量或密钥管理服务中。
- 测试环境和生产环境分别创建独立密钥。
- 不要在 URL、浏览器前端代码、客户端安装包或公开日志中暴露密钥。
- 发现泄露后立即在控制台禁用密钥并创建新密钥。
- 创建、查看完整密钥的尝试、启用和禁用密钥会写入安全审计日志;浏览器中的复制动作不会单独产生服务端审计记录。
鉴权失败
| HTTP 状态码 | 业务 code | 处理建议 |
|---|---|---|
| 200 | UNAUTHORIZED | Authorization 缺失、格式错误、API Key 格式不合法、密钥未找到、密钥被禁用或账户不是 ACTIVE。 |