认证方式

三种接口访问模式与认证机制详解

开放接口(无需认证)

什么是开放接口

标记为「开放」的接口无需 API Key 即可调用,按 IP 地址限制调用频率。

调用限制

  • 每日调用上限:由接口提供者设置(默认 100 次/天)
  • QPS 限制:默认 1 次/秒

适用场景

快速验证、前端直接调用、低频查询等场景。如需更高配额,建议注册后携带 API Key 调用。

免费认证接口(API Key)

什么是免费认证接口

标记为「免费」的接口需要携带 API Key 调用,注册即可获取,无需付费。

认证方式

在请求头中携带 API Key:

Authorization: Bearer sk-your-api-key

调用限制

  • 每日调用上限:由接口提供者设置(默认 1000 次/天)
  • QPS 限制:默认 5 次/秒

API Key 安全最佳实践

安全建议

  • 不要硬编码:使用环境变量存储 API Key,不要写在代码中
  • 不要公开:切勿将 Key 提交到 Git 仓库或公开分享
  • 定期轮换:建议定期更换 API Key
  • 最小权限:为不同项目创建独立的 Key,便于管理
  • 后端调用:避免在前端代码中直接暴露 Key,通过后端转发请求

密钥泄露怎么办

如果密钥泄露,请立即到 控制台 → API 密钥 页面禁用旧密钥并创建新密钥。