认证方式
三种接口访问模式与认证机制详解
开放接口(无需认证)
什么是开放接口
标记为「开放」的接口无需 API Key 即可调用,按 IP 地址限制调用频率。
调用限制
- 每日调用上限:由接口提供者设置(默认 100 次/天)
- QPS 限制:默认 1 次/秒
适用场景
快速验证、前端直接调用、低频查询等场景。如需更高配额,建议注册后携带 API Key 调用。
免费认证接口(API Key)
什么是免费认证接口
标记为「免费」的接口需要携带 API Key 调用,注册即可获取,无需付费。
认证方式
在请求头中携带 API Key:
Authorization: Bearer sk-your-api-key
调用限制
- 每日调用上限:由接口提供者设置(默认 1000 次/天)
- QPS 限制:默认 5 次/秒
付费接口(Key + 套餐)
什么是付费接口
标记为「付费」的接口需要购买套餐后方可使用。购买后系统自动创建订阅。
购买流程
- 在接口详情页选择合适的套餐
- 选择支付方式完成付款
- 系统自动激活订阅,即可开始调用
套餐说明
每个套餐包含固定的调用次数和 QPS 限制,使用完毕后需续购。
API Key 安全最佳实践
安全建议
- 不要硬编码:使用环境变量存储 API Key,不要写在代码中
- 不要公开:切勿将 Key 提交到 Git 仓库或公开分享
- 定期轮换:建议定期更换 API Key
- 最小权限:为不同项目创建独立的 Key,便于管理
- 后端调用:避免在前端代码中直接暴露 Key,通过后端转发请求
密钥泄露怎么办
如果密钥泄露,请立即到 控制台 → API 密钥 页面禁用旧密钥并创建新密钥。