接入基础
身份验证
所有需要鉴权的接口都依赖 API Key。请求时请把 Key 放入请求头,不要放入 URL 或前端公开代码中。
| 渠道 | 地址 |
|---|---|
| 在线调试 | /docs/support/debug |
| 错误码 | /docs/support/error-codes |
请求头格式
- - 使用 `Authorization: Bearer sk-xxxx`。
- - 如果接口要求 JSON,请同时设置 `Content-Type: application/json`。
- - 不要在浏览器地址栏中暴露真实 Key。
Key 使用原则
- - 不同环境使用不同 Key。
- - 测试 Key 不要直接放入生产环境。
- - Key 泄露后应立即撤销并重新生成。
认证失败排查
- - 先确认 Key 是否过期或复制错误。
- - 再确认 Base URL、路径和模型名称是否匹配。
- - 如果返回 401 / 403,优先检查请求头是否被客户端覆盖。
说明
- - 身份验证问题大多属于配置问题,而不是接口逻辑问题。
- - 排查时建议先在在线调试页复现,再回到客户端核对配置。