API Key 身份认证
API Key 是访问 AI 服务平台(AISP)的唯一身份凭证, 所有接口请求必须携带有效的 API Key 才能正常使用。
1. 什么是 API Key
API Key 用于识别调用者身份,并用于计费与权限控制。 每个用户可以创建多个 API Key,用于不同业务场景。
安全提醒
- 不要将 API Key 暴露在前端代码中
- 不要上传到 GitHub / 公共仓库
- 建议定期更换 Key
- 泄露后请立即删除并重新生成
2. 如何创建 API Key
- 登录 AISP 控制台
- 进入「API Key 管理」
- 点击「创建 Key」
- 系统自动生成一条 API Key
sk-xxxxxxxxxxxxxxxxxxxxxxxxxxxx3. API Key 使用方式
所有请求必须在 Header 中携带:
Authorization: Bearer sk-xxxxxxxxxxxx
4. 请求示例
POST /api/openai/chatCompletions
Content-Type: application/json
Authorization: Bearer sk-xxxx
{
"model": "deepseek-v4-pro",
"messages": [
{
"role": "user",
"content": "你好"
}
]
}
5. 正确 & 错误示例
| 类型 | 写法 | 说明 |
|---|---|---|
| ✔ 正确 | Bearer sk-xxxx | 标准 OpenAI 认证方式 |
| ❌ 错误 | sk-xxxx | 缺少 Bearer 前缀 |
| ❌ 错误 | Authorization: sk-xxxx | Header 格式错误 |
6. API Key 权限说明
每个 Key 可以设置以下权限:
- ✔ Chat Completions
- ✔ Embeddings(如扩展)
- ✔ 文件解析(如扩展)
- ✔ 限速控制
- ✔ 模型访问权限
7. 常见错误
401 Unauthorized
{
"error": "Invalid API Key"
}
原因:
- API Key 错误
- Key 已删除
- 未传 Authorization
403 Forbidden
{
"error": "No permission for this model"
}
原因:
- 该 Key 没有模型权限
- 账户余额不足
8. 安全建议
- 建议后端调用 API,不要前端直连
- 生产环境开启 IP 白名单
- 限制单 Key 速率
- 记录调用日志
下一步
- 学习 Chat Completions 接口
- 了解流式输出(SSE)
- 查看模型列表
- 了解计费规则
