APIshop 使用文档
接入基础

身份验证

所有需要鉴权的接口都依赖 API Key。请求时请把 Key 放入请求头,不要放入 URL 或前端公开代码中。

渠道地址
在线调试/docs/support/debug
错误码/docs/support/error-codes

请求头格式

  • - 使用 `Authorization: Bearer sk-xxxx`。
  • - 如果接口要求 JSON,请同时设置 `Content-Type: application/json`。
  • - 不要在浏览器地址栏中暴露真实 Key。

Key 使用原则

  • - 不同环境使用不同 Key。
  • - 测试 Key 不要直接放入生产环境。
  • - Key 泄露后应立即撤销并重新生成。

认证失败排查

  • - 先确认 Key 是否过期或复制错误。
  • - 再确认 Base URL、路径和模型名称是否匹配。
  • - 如果返回 401 / 403,优先检查请求头是否被客户端覆盖。

说明

  • - 身份验证问题大多属于配置问题,而不是接口逻辑问题。
  • - 排查时建议先在在线调试页复现,再回到客户端核对配置。