跳转到主要内容
所有公开 AI API 使用 Bearer Token 认证:
Authorization: Bearer sk-your-api-key

安全建议

  • 不要把 API Key 写进前端浏览器代码。
  • 不要把 API Key 提交到 Git 仓库。
  • 不要把 API Key 放进 URL query。
  • 服务端应从环境变量或密钥管理系统读取 API Key。
  • 日志中不要打印完整 Authorization header。

常见认证错误

HTTP 状态码错误码说明
401invalid_api_keyAPI Key 缺失、格式错误、已禁用或不存在
403model_not_allowedAPI Key 不允许调用该模型
402insufficient_quota余额或额度不足
Phase 1 文档站不启用生产 API Try It,避免用户在文档页面输入生产密钥。