身份认证
每个请求都通过 Authorization 头中的 Bearer 密钥完成认证。
Bearer 令牌
在 Authorization 请求头中用 Bearer 方式传入你的 API 密钥。网关会识别你的账户,并应用该密钥所属分组与额度。
Headers
Authorization: Bearer sk-your-api-key
Content-Type: application/json管理密钥
在 API 密钥页面可创建、重命名、轮换和吊销密钥。每个密钥都可设置额度、IP 白名单和有效期。
只在需要时显示密钥,一旦泄露请立即轮换。
密钥安全
切勿在客户端代码或公开仓库中硬编码密钥。请使用环境变量或密钥管理器,并尽量在服务端发起调用。