鉴权与 API Key
正式服务将使用用户 API Key。原型提供固定演示标识和密钥管理界面,两者不构成真实鉴权服务。
演示接口的鉴权
Authorization: Bearer demo-only
缺少或使用其他标识会返回 401。控制台生成的 demo_only_ 开头字符串用于体验一次性展示和脱敏,不接受为接口凭证。
正式 API Key 的设计
- 只在创建时完整展示,之后仅显示脱敏标识。
- 支持停用、删除、模型权限、有效期和消费上限。
- 上游密钥留在服务端,不向用户或浏览器暴露。
- 正式服务在服务端验证权限与额度;原型尚未实现。
原型文档 · 更新于 2026-10-10在 Playground 体验