外观
令牌与鉴权
API 请求使用令牌鉴权。登录主站使用的账号密码不能直接代替 API 令牌。
创建与管理
前往 控制台 → 令牌管理。建议为不同应用分别创建令牌,名称注明用途,方便检查用量和撤销访问。
创建时留意控制台中可用的设置:
| 设置 | 作用 |
|---|---|
| 分组 | 影响可访问渠道、模型和计费;以主站显示为准 |
| 额度 | 限制该令牌可使用的额度,通常还需要账户有可用余额 |
| 有效期 | 到期后请求可能被拒绝 |
| 模型限制 | 启用后,仅允许调用配置范围内的模型 |
| IP 限制 | 启用后,应填写实际发起 API 请求的出口 IP |
请求头
在每个请求中加入:
http
Authorization: Bearer YOUR_HYPERAPI_API_KEY发送 JSON 请求体时,同时设置:
http
Content-Type: application/jsonYOUR_HYPERAPI_API_KEY 是占位符,使用时替换为控制台复制的完整令牌;不要截断或自行添加前缀。避免通过 URL 查询参数传递令牌,以免进入访问日志。
在应用中保存
- 服务端使用环境变量或密钥管理服务读取令牌。
- 本地
.env文件应加入.gitignore。 - 浏览器应用通过你自己的后端转发请求,不要把令牌打包到前端代码。
- 日志、错误报告和工单中隐藏
Authorization请求头。
令牌泄露后的处理
- 在控制台禁用或删除泄露令牌。
- 创建新令牌并更新应用配置。
- 检查 使用日志 是否存在异常调用。
- 清理代码、日志或分享内容中的旧令牌;仅删除公开文本不会使旧令牌失效。