获取 API 密钥
使用 API 密钥
在每个请求的Authorization 请求头中携带你的 API 密钥:
- cURL
- JavaScript
- Python
安全最佳实践
Never expose keys in client-side code
API 密钥应仅在服务端应用中使用
Use environment variables
将密钥存放在
.env 文件中,切勿提交到 gitRotate keys regularly
定期创建新密钥并撤销旧密钥
Set up IP allowlists
在控制台中限制密钥仅可在特定 IP 地址使用
错误响应
认证失败时,你会收到:- 缺少
Authorization请求头 - API 密钥无效或已被撤销
- 密钥对该模型没有权限