bn-router

身份认证

每个请求都通过 Authorization 头中的 Bearer 密钥完成认证。

Bearer 令牌

在 Authorization 请求头中用 Bearer 方式传入你的 API 密钥。网关会识别你的账户,并应用该密钥所属分组与额度。

Headers
Authorization: Bearer sk-your-api-key
Content-Type: application/json

管理密钥

在 API 密钥页面可创建、重命名、轮换和吊销密钥。每个密钥都可设置额度、IP 白名单和有效期。

只在需要时显示密钥,一旦泄露请立即轮换。

密钥安全

切勿在客户端代码或公开仓库中硬编码密钥。请使用环境变量或密钥管理器,并尽量在服务端发起调用。