Skip to content

认证与密钥

API 请求通过密钥识别账户。OpenAI 兼容接口通常使用 Bearer 认证:

http
Authorization: Bearer $BEIAPI_API_KEY

保存密钥

  • 本地开发:使用未提交到 Git 的 .env 文件或系统钥匙串。
  • CI/CD:使用平台提供的 Secret 管理功能。
  • 生产环境:使用环境变量或专用 Secret Manager。
  • 浏览器端:不要直接调用需要私密 API Key 的接口。

轮换密钥

创建新密钥后,先更新调用端并确认请求正常,再删除旧密钥。不要在尚未切换完成时 提前失效旧密钥。

为清晰、稳定的模型接入而写。