API Key 身份认证

API Key 是访问 AI 服务平台(AISP)的唯一身份凭证, 所有接口请求必须携带有效的 API Key 才能正常使用。

1. 什么是 API Key

API Key 用于识别调用者身份,并用于计费与权限控制。 每个用户可以创建多个 API Key,用于不同业务场景。

安全提醒
  • 不要将 API Key 暴露在前端代码中
  • 不要上传到 GitHub / 公共仓库
  • 建议定期更换 Key
  • 泄露后请立即删除并重新生成

2. 如何创建 API Key

  1. 登录 AISP 控制台
  2. 进入「API Key 管理」
  3. 点击「创建 Key」
  4. 系统自动生成一条 API Key
sk-xxxxxxxxxxxxxxxxxxxxxxxxxxxx

3. API Key 使用方式

所有请求必须在 Header 中携带:


Authorization: Bearer sk-xxxxxxxxxxxx
      

4. 请求示例


POST /api/openai/chatCompletions
Content-Type: application/json
Authorization: Bearer sk-xxxx

{
  "model": "deepseek-v4-pro",
  "messages": [
    {
      "role": "user",
      "content": "你好"
    }
  ]
}
      

5. 正确 & 错误示例

类型写法说明
✔ 正确Bearer sk-xxxx标准 OpenAI 认证方式
❌ 错误sk-xxxx缺少 Bearer 前缀
❌ 错误Authorization: sk-xxxxHeader 格式错误

6. API Key 权限说明

每个 Key 可以设置以下权限:

  • ✔ Chat Completions
  • ✔ Embeddings(如扩展)
  • ✔ 文件解析(如扩展)
  • ✔ 限速控制
  • ✔ 模型访问权限

7. 常见错误

401 Unauthorized


{
  "error": "Invalid API Key"
}
      

原因:

  • API Key 错误
  • Key 已删除
  • 未传 Authorization

403 Forbidden


{
  "error": "No permission for this model"
}
      

原因:

  • 该 Key 没有模型权限
  • 账户余额不足

8. 安全建议

  • 建议后端调用 API,不要前端直连
  • 生产环境开启 IP 白名单
  • 限制单 Key 速率
  • 记录调用日志

下一步

  • 学习 Chat Completions 接口
  • 了解流式输出(SSE)
  • 查看模型列表
  • 了解计费规则