跳转到内容

令牌与鉴权

API 请求使用令牌鉴权。登录主站使用的账号密码不能直接代替 API 令牌。

创建与管理

前往 控制台 → 令牌管理。建议为不同应用分别创建令牌,名称注明用途,方便检查用量和撤销访问。

创建时留意控制台中可用的设置:

设置作用
分组影响可访问渠道、模型和计费;以主站显示为准
额度限制该令牌可使用的额度,通常还需要账户有可用余额
有效期到期后请求可能被拒绝
模型限制启用后,仅允许调用配置范围内的模型
IP 限制启用后,应填写实际发起 API 请求的出口 IP

请求头

在每个请求中加入:

http
Authorization: Bearer YOUR_HYPERAPI_API_KEY

发送 JSON 请求体时,同时设置:

http
Content-Type: application/json

YOUR_HYPERAPI_API_KEY 是占位符,使用时替换为控制台复制的完整令牌;不要截断或自行添加前缀。避免通过 URL 查询参数传递令牌,以免进入访问日志。

在应用中保存

  • 服务端使用环境变量或密钥管理服务读取令牌。
  • 本地 .env 文件应加入 .gitignore
  • 浏览器应用通过你自己的后端转发请求,不要把令牌打包到前端代码。
  • 日志、错误报告和工单中隐藏 Authorization 请求头。

令牌泄露后的处理

  1. 在控制台禁用或删除泄露令牌。
  2. 创建新令牌并更新应用配置。
  3. 检查 使用日志 是否存在异常调用。
  4. 清理代码、日志或分享内容中的旧令牌;仅删除公开文本不会使旧令牌失效。

连接模型,从这里开始。