快速入门

身份验证

用 API 密钥验证 TokenLab API 请求

API 密钥

模型调用和私有资源需要 API 密钥。GET /v1/models、GET /v1/models/{model} 等公开发现接口无需密钥;查询成功不能验证密钥是否可用,请按快速开始发送一次模型请求。请使用已经保存的完整密钥,列表中的前缀不能用于认证。

对于兼容 OpenAI 的端点,请按如下方式发送:

Authorization: Bearer sk-your-api-key

对于兼容 Anthropic 的 /v1/messages 请求,你也可以使用:

x-api-key: sk-your-api-key

管理令牌

管理 API 使用单独的令牌:

Authorization: Bearer mt-your-management-token

管理令牌只用于 /v1/management/*。打开所选工作区的 API → Tokens 创建或替换令牌。创建或替换后,完整令牌只显示一次,请当场安全保存。

管理令牌不能调用模型,普通的 sk-... API 密钥也不能调用管理 API。

获取 API 密钥

  1. 登录 TokenLab Console
  2. 打开 API 密钥
  3. 创建一把新密钥
  4. 起一个好认的名字
  5. 马上复制。完整密钥只显示一次
  • 不要把 API 密钥写进前端代码
  • 不要把 API 密钥提交到版本库
  • 用环境变量或密钥管理器保存
  • 定期轮换密钥
  • 删掉不用的密钥

使用 API 密钥

环境变量和完整的首次请求见快速开始。按所选 API 格式使用对应 SDK,密钥只保留在服务端。

设置用量上限

你可以为每把 API 密钥设置用量上限:

设置描述
不限额API 密钥可以使用全部账户余额
固定额度用量达到指定金额后,这把密钥会停止工作

密钥前缀

所有 TokenLab API 密钥都以 sk- 开头。

错误响应

状态码类型代码描述
401invalid_api_keyinvalid_api_keyAPI 密钥缺失、无效、已停用或撤销
401expired_api_keyexpired_api_keyAPI 密钥已过期
402insufficient_balanceinsufficient_balance账户余额不足
402quota_exceededquota_exceeded已达到 API 密钥用量上限

示例:

{
  "error": {
    "message": "Invalid API key provided",
    "type": "invalid_api_key",
    "code": "invalid_api_key"
  }
}

本页内容