鉴权与凭证
Aikey365 的 API 请求通过 API Key 进行鉴权。
Bearer Token
OpenAI 兼容接口推荐:
http
Authorization: Bearer YOUR_API_KEY示例:
bash
curl https://aikey365.com/v1/models \
-H "Authorization: Bearer $AIKEY365_API_KEY"Anthropic 风格
服务端可以识别 Anthropic 常见请求头:
http
x-api-key: YOUR_API_KEY
anthropic-version: 2023-06-01当模型列表请求同时包含 Anthropic 特征头时,服务端会按 Anthropic 类型返回相应模型信息。
Gemini 风格
Gemini 原生场景支持:
http
x-goog-api-key: YOUR_API_KEY部分请求也可通过 key 查询参数传递。服务端项目中更推荐请求头方式,避免密钥出现在 URL、代理日志或浏览器历史中。
Key 状态
Aikey365 当前实现会区分启用、禁用、过期和额度耗尽等状态。Key 还可能受到模型、IP、分组和路由策略限制。
安全要求
- 不把完整 Key 提交到 Git。
- 不把 Key 写入公开前端。
- 不把 Key 放进 URL。
- 不在日志中输出 Authorization、x-api-key、x-goog-api-key。
- 不同应用和环境使用不同 Key。
- 泄露后直接撤销旧 Key,而不是只隐藏它。
服务端代理
面向终端用户的 Web 或移动应用,应由自己的后端持有 Aikey365 API Key,再由后端执行用户鉴权、限流和审计。