认证方式
认证机制概览
AnideaAI API 使用 Bearer Token 方式认证。每个请求都要携带访问密钥(API Key)。
请求头格式:
Authorization: Bearer sk-xxxxx
如果密钥缺失、无效或已失效,请求会被拒绝。
API Key 的创建与管理
创建
- 登录控制台:
https://anideaai.com/console - 进入「令牌」页面
- 创建新的 API Key,并立即保存
管理
- 按环境分开使用:开发、测试、生产使用不同密钥
- 按服务分开使用:不同业务服务使用独立密钥,便于追踪
- 定期轮换:建议按固定周期替换旧密钥
轮换建议(不停机)
- 先创建新密钥
- 将服务配置切换到新密钥
- 验证新密钥请求正常
- 再停用旧密钥
OAuth 登录支持
AnideaAI 支持以下第三方登录方式:
- GitHub
说明:OAuth 用于登录控制台;调用 API 仍使用 API Key 认证。
安全建议
- 不要把
sk-xxxxx提交到代码仓库 - 不要在浏览器前端直接暴露密钥
- 使用环境变量存储密钥(如
ANIDEAAI_API_KEY) - 为不同项目设置最小权限和独立密钥
- 一旦怀疑泄露,立即轮换并停用旧密钥
最小可用请求示例
curl https://anideaai.com/v1/models \
-H "Authorization: Bearer sk-xxxxx"