文档 · 入门
鉴权
所有请求都使用 API Key 鉴权。API Key 在控制台创建和管理。
OpenAI 格式
在 Authorization 请求头中以 Bearer 方式携带密钥:
Authorization: Bearer YOUR_API_KEYAnthropic 格式
调用 /v1/messages 时,与 Anthropic 官方一致使用 x-api-key 和 anthropic-version 请求头(Authorization: Bearer 同样可用):
x-api-key: YOUR_API_KEY
anthropic-version: 2023-06-01密钥安全
- 只在服务端使用 API Key,不要放进浏览器、小程序或移动端代码;前端请通过你自己的后端转发。
- 用环境变量或密钥管理服务保存密钥,不要提交到代码仓库。
- 按项目、环境分别创建密钥,便于分别统计用量,也便于单独停用。
- 怀疑密钥泄露时,立即在控制台删除该密钥并创建新的。