鉴权与令牌
平台所有接口均通过 Bearer Token 鉴权。在每次请求的 HTTP 头中携带你的 API 令牌即可。
请求头格式
http
Authorization: Bearer sk-xxxxxxxx创建令牌
- 登录控制台
- 进入「令牌管理」页面
- 点击「新建令牌」,填写名称并配置以下选项:
| 选项 | 说明 |
|---|---|
| 名称 | 便于识别的令牌标签,如 生产环境、测试 |
| 额度上限 | 该令牌可消费的最大额度(不设置则不限) |
| 过期时间 | 令牌自动失效的时间(不设置则永久有效) |
| 模型分组 | 限制该令牌只能访问指定的模型分组 |
| IP 白名单 | 只允许特定 IP 或网段使用该令牌 |
令牌安全
安全提示
- 不要在前端代码或公开仓库中硬编码令牌
- 不要将令牌写入会被提交的配置文件
- 泄露后请立即在控制台「令牌管理」中删除该令牌并重建
推荐做法:
bash
# 通过环境变量传递令牌
export IDREAME_API_KEY="sk-xxxxxxxx"python
import os
from openai import OpenAI
client = OpenAI(
base_url="https://api.idreame.com/v1",
api_key=os.environ["IDREAME_API_KEY"],
)令牌状态说明
| 状态 | 含义 |
|---|---|
| 正常 | 可正常使用 |
| 已过期 | 超过设置的过期时间,需重建 |
| 已禁用 | 已被手动停用 |
| 额度耗尽 | 消费达到设置的上限,需提升额度或重建 |
多令牌管理建议
建议为不同项目或环境创建独立的令牌,便于:
- 独立追踪各项目的 API 消费
- 随时吊销某个项目的访问权限而不影响其他项目
- 为不同环境设置不同的额度限制