---
title: 认证
---

模型接口使用 Bearer Token 认证。将 API Key 放入每次请求的 `Authorization` 请求头：

```http
Authorization: Bearer sk-your-api-key
```

```bash
curl "https://api.example.com/v1/models" \
  -H "Authorization: Bearer $NEW_API_KEY"
```

## 密钥管理

- API Key 仅保存在服务端环境变量或密钥管理服务中。
- 浏览器和移动客户端通过自己的业务后端转发请求。
- 为不同站点、环境和服务创建独立密钥，分别设置额度与模型范围。
- 定期轮换密钥；发现泄露后立即禁用并替换。

## 常见认证错误

| HTTP 状态码 | 含义 | 处理方式 |
| --- | --- | --- |
| `401` | Key 缺失、格式错误或已经失效 | 检查 Bearer 请求头并更换有效 Key |
| `403` | 当前 Key 无权使用目标模型 | 调整令牌模型权限或切换模型 |
| `429` | 达到速率或额度限制 | 降低并发、稍后重试或补充额度 |

管理后台登录会话和模型 API Key 是两套不同的凭据。下游模型请求应使用令牌页面创建的 `sk-` Key。
