模型接口使用 Bearer Token 认证。将 API Key 放入每次请求的 Authorization 请求头:

密钥管理

  • API Key 仅保存在服务端环境变量或密钥管理服务中。
  • 浏览器和移动客户端通过自己的业务后端转发请求。
  • 为不同站点、环境和服务创建独立密钥,分别设置额度与模型范围。
  • 定期轮换密钥;发现泄露后立即禁用并替换。

常见认证错误

管理后台登录会话和模型 API Key 是两套不同的凭据。下游模型请求应使用令牌页面创建的 sk- Key。