快速入门
身份验证
用 API 密钥验证 TokenLab API 请求
API 密钥
模型调用和私有资源需要 API 密钥。GET /v1/models、GET /v1/models/{model} 等公开发现接口无需密钥;查询成功不能验证密钥是否可用,请按快速开始发送一次模型请求。请使用已经保存的完整密钥,列表中的前缀不能用于认证。
对于兼容 OpenAI 的端点,请按如下方式发送:
Authorization: Bearer sk-your-api-key对于兼容 Anthropic 的 /v1/messages 请求,你也可以使用:
x-api-key: sk-your-api-key管理令牌
管理 API 使用单独的令牌:
Authorization: Bearer mt-your-management-token管理令牌只用于 /v1/management/*。打开所选工作区的 API → Tokens 创建或替换令牌。创建或替换后,完整令牌只显示一次,请当场安全保存。
管理令牌不能调用模型,普通的 sk-... API 密钥也不能调用管理 API。
获取 API 密钥
- 登录 TokenLab Console
- 打开 API 密钥
- 创建一把新密钥
- 起一个好认的名字
- 马上复制。完整密钥只显示一次
- 不要把 API 密钥写进前端代码
- 不要把 API 密钥提交到版本库
- 用环境变量或密钥管理器保存
- 定期轮换密钥
- 删掉不用的密钥
使用 API 密钥
环境变量和完整的首次请求见快速开始。按所选 API 格式使用对应 SDK,密钥只保留在服务端。
设置用量上限
你可以为每把 API 密钥设置用量上限:
| 设置 | 描述 |
|---|---|
| 不限额 | API 密钥可以使用全部账户余额 |
| 固定额度 | 用量达到指定金额后,这把密钥会停止工作 |
密钥前缀
所有 TokenLab API 密钥都以 sk- 开头。
错误响应
| 状态码 | 类型 | 代码 | 描述 |
|---|---|---|---|
| 401 | invalid_api_key | invalid_api_key | API 密钥缺失、无效、已停用或撤销 |
| 401 | expired_api_key | expired_api_key | API 密钥已过期 |
| 402 | insufficient_balance | insufficient_balance | 账户余额不足 |
| 402 | quota_exceeded | quota_exceeded | 已达到 API 密钥用量上限 |
示例:
{
"error": {
"message": "Invalid API key provided",
"type": "invalid_api_key",
"code": "invalid_api_key"
}
}