快速入門
驗證
使用 API keys 保護您的 TokenLab API 請求
API 金鑰
模型呼叫和私有資源需要 API 金鑰。GET /v1/models、GET /v1/models/{model} 等公開探索端點不需要金鑰;查詢成功無法驗證金鑰是否可用,請依快速入門傳送一次模型請求。請使用已儲存的完整金鑰,清單中的前綴無法用於驗證。
對於 OpenAI 相容端點,請這樣傳送:
Authorization: Bearer sk-your-api-key對於與 Anthropic 相容的 /v1/messages 請求,您也可以使用:
x-api-key: sk-your-api-key管理權杖
管理 API 使用獨立的權杖類型:
Authorization: Bearer mt-your-management-token管理權杖僅用於 /v1/management/*。開啟所選工作區的 API → Tokens,建立或替換權杖。建立或替換後,完整權杖只顯示一次,請立即安全保存。
管理權杖不能用於模型推論,一般的 sk-... API 金鑰也不能用於管理 API。
取得您的 API Key
- 登入您的 TokenLab Dashboard
- 開啟 API Keys
- 建立新的 key
- 為它指定一個具描述性的名稱
- 立即複製它,因為它只會顯示一次
- 絕對不要在 client-side 程式碼中暴露 API keys
- 絕對不要將 API keys 提交到版本控制系統
- 使用環境變數或 secret manager
- 定期輪替 keys
- 刪除未使用的 keys
使用 API Keys
環境變數和完整的首次請求見快速開始。依所選 API 格式使用對應 SDK,金鑰僅保留在伺服器端。
API Key 功能
使用限制
您可以為每個 API key 設定使用限制:
| 設定 | 說明 |
|---|---|
| No Limit | key 使用您的帳戶餘額,沒有任何限制 |
| Fixed Limit | key 在達到指定金額後將停止運作 |
金鑰前綴
所有 TokenLab API keys 都以 sk- 開頭。
錯誤回應
| 狀態碼 | 類型 | 代碼 | 說明 |
|---|---|---|---|
| 401 | invalid_api_key | invalid_api_key | API 金鑰缺失、無效、已停用或撤銷 |
| 401 | expired_api_key | expired_api_key | API 金鑰已過期 |
| 402 | insufficient_balance | insufficient_balance | 帳戶餘額不足 |
| 402 | quota_exceeded | quota_exceeded | 已達到 API key 使用限制 |
範例:
{
"error": {
"message": "Invalid API key provided",
"type": "invalid_api_key",
"code": "invalid_api_key"
}
}