Skip to content

鉴权与令牌

平台所有接口均通过 Bearer Token 鉴权。在每次请求的 HTTP 头中携带你的 API 令牌即可。

请求头格式

http
Authorization: Bearer sk-xxxxxxxx

创建令牌

  1. 登录控制台
  2. 进入「令牌管理」页面
  3. 点击「新建令牌」,填写名称并配置以下选项:
选项说明
名称便于识别的令牌标签,如 生产环境测试
额度上限该令牌可消费的最大额度(不设置则不限)
过期时间令牌自动失效的时间(不设置则永久有效)
模型分组限制该令牌只能访问指定的模型分组
IP 白名单只允许特定 IP 或网段使用该令牌

令牌安全

安全提示

  • 不要在前端代码或公开仓库中硬编码令牌
  • 不要将令牌写入会被提交的配置文件
  • 泄露后请立即在控制台「令牌管理」中删除该令牌并重建

推荐做法:

bash
# 通过环境变量传递令牌
export IDREAME_API_KEY="sk-xxxxxxxx"
python
import os
from openai import OpenAI

client = OpenAI(
    base_url="https://api.idreame.com/v1",
    api_key=os.environ["IDREAME_API_KEY"],
)

令牌状态说明

状态含义
正常可正常使用
已过期超过设置的过期时间,需重建
已禁用已被手动停用
额度耗尽消费达到设置的上限,需提升额度或重建

多令牌管理建议

建议为不同项目或环境创建独立的令牌,便于:

  • 独立追踪各项目的 API 消费
  • 随时吊销某个项目的访问权限而不影响其他项目
  • 为不同环境设置不同的额度限制

基于 OpenAI 兼容协议 · 多模态算力网关