Skip to content

认证方式

所有请求都需要在 HTTP 头中携带 API Key。

请求头

http
Authorization: Bearer sk-xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx

Claude / Gemini 协议

  • Claude 协议/v1/messages):使用 x-api-key: <密钥> 请求头。
  • Gemini 协议:支持通过标准认证方式携带密钥。

具体示例见调用示例

密钥管理

登录控制台 →「API 密钥」可自助完成:

操作说明
创建密钥建议按应用/环境分别创建,便于单独吊销
设置额度可为单个密钥设置额度上限,避免单个应用超支
设置有效期可设置过期时间,到期自动失效
限制模型可限定该密钥只能调用指定模型
限制 IP可设置 IP 白名单,仅允许指定来源调用
吊销密钥密钥泄露时立即吊销,不影响其他密钥

安全建议

生产环境务必注意

  1. 不要把密钥写进前端代码或客户端 App —— 前端代码会被用户看到,密钥必然泄露。 正确做法是通过你自己的后端转发。
  2. 不要提交到代码仓库 —— 用环境变量或密钥管理服务注入。
  3. 按应用隔离密钥 —— 出问题时可以只吊销一个,而不是全部。
  4. 定期轮换 —— 控制台支持随时创建新密钥并吊销旧的。
  5. 配置 IP 白名单 —— 如果你的服务有固定出口 IP,这是性价比最高的防护。

密钥泄露了怎么办

  1. 立即登录控制台吊销该密钥(吊销即时生效)。
  2. 创建新密钥并更新你的服务配置。
  3. 检查「使用日志」是否有异常调用,确认损失范围。

如需要协助,请联系平台商务。

企业级 AI 模型 API 服务 · 仅做请求转发,不存储业务数据