主题
认证方式
所有请求都需要在 HTTP 头中携带 API Key。
请求头
http
Authorization: Bearer sk-xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxClaude / Gemini 协议
- Claude 协议(
/v1/messages):使用x-api-key: <密钥>请求头。 - Gemini 协议:支持通过标准认证方式携带密钥。
具体示例见调用示例。
密钥管理
登录控制台 →「API 密钥」可自助完成:
| 操作 | 说明 |
|---|---|
| 创建密钥 | 建议按应用/环境分别创建,便于单独吊销 |
| 设置额度 | 可为单个密钥设置额度上限,避免单个应用超支 |
| 设置有效期 | 可设置过期时间,到期自动失效 |
| 限制模型 | 可限定该密钥只能调用指定模型 |
| 限制 IP | 可设置 IP 白名单,仅允许指定来源调用 |
| 吊销密钥 | 密钥泄露时立即吊销,不影响其他密钥 |
安全建议
生产环境务必注意
- 不要把密钥写进前端代码或客户端 App —— 前端代码会被用户看到,密钥必然泄露。 正确做法是通过你自己的后端转发。
- 不要提交到代码仓库 —— 用环境变量或密钥管理服务注入。
- 按应用隔离密钥 —— 出问题时可以只吊销一个,而不是全部。
- 定期轮换 —— 控制台支持随时创建新密钥并吊销旧的。
- 配置 IP 白名单 —— 如果你的服务有固定出口 IP,这是性价比最高的防护。
密钥泄露了怎么办
- 立即登录控制台吊销该密钥(吊销即时生效)。
- 创建新密钥并更新你的服务配置。
- 检查「使用日志」是否有异常调用,确认损失范围。
如需要协助,请联系平台商务。
