认证
API 密钥的创建、使用与管理
Bearer 认证
所有 API 请求都通过 Authorization 头携带密钥:
Authorization: Bearer sk-xxxxxxxxxxxxxxxx缺少密钥或密钥无效会返回 401(见错误码)。
令牌管理
在控制台 令牌 页面可以创建多个令牌,建议按应用/环境分开管理:
| 配置项 | 说明 |
|---|---|
| 名称 | 便于识别的备注,如 生产-后端服务 |
| 模型范围 | 限制该令牌可调用的模型,留空表示全部可用模型 |
| 过期时间 | 令牌自动失效时间,长期任务建议设置并定期轮换 |
| 额度限制 | 令牌可用的最大额度,防止单令牌失控超支 |
密钥等同于账户凭证:
- 不要写进前端代码、客户端 App 或公开仓库
- 服务端通过环境变量注入,如
FOCALAPI_KEY - 怀疑泄露时立即在控制台删除并重建
用户分组与模型定价
不同用户分组(group)可见的模型与价格可能不同。令牌的可用模型范围 = 令牌模型范围 ∩ 账号分组的可用模型。调用无权限的模型会返回 4xx 错误。
请求头速查
| 请求头 | 必填 | 说明 |
|---|---|---|
Authorization | 是 | Bearer YOUR_API_KEY |
Content-Type | POST 必填 | application/json(文件上传类接口为 multipart/form-data) |