跳到主要内容
入门

认证方式

认证机制概览

认证方式

认证机制概览

AnideaAI API 使用 Bearer Token 方式认证。每个请求都要携带访问密钥(API Key)。

请求头格式:

Authorization: Bearer sk-xxxxx

如果密钥缺失、无效或已失效,请求会被拒绝。

API Key 的创建与管理

创建

  1. 登录控制台:https://anideaai.com/console
  2. 进入「令牌」页面
  3. 创建新的 API Key,并立即保存

管理

  • 按环境分开使用:开发、测试、生产使用不同密钥
  • 按服务分开使用:不同业务服务使用独立密钥,便于追踪
  • 定期轮换:建议按固定周期替换旧密钥

轮换建议(不停机)

  1. 先创建新密钥
  2. 将服务配置切换到新密钥
  3. 验证新密钥请求正常
  4. 再停用旧密钥

OAuth 登录支持

AnideaAI 支持以下第三方登录方式:

  • GitHub
  • Google

说明:OAuth 用于登录控制台;调用 API 仍使用 API Key 认证。

安全建议

  • 不要把 sk-xxxxx 提交到代码仓库
  • 不要在浏览器前端直接暴露密钥
  • 使用环境变量存储密钥(如 ANIDEAAI_API_KEY
  • 为不同项目设置最小权限和独立密钥
  • 一旦怀疑泄露,立即轮换并停用旧密钥

最小可用请求示例

curl https://anideaai.com/v1/models \
-H "Authorization: Bearer sk-xxxxx"
这页有帮助吗?