请求头与鉴权
鉴权方式
所有 API 请求通过在 HTTP 请求头中携带 Authorization 来鉴权:
Authorization: Bearer sk-xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxAPI Key 在控制台的密钥管理页面创建和获取。
完整请求头
curl https://ai.amaxsmp.com/v1/chat/completions \
-H "Content-Type: application/json" \
-H "Authorization: Bearer sk-xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx" \
-d '{
"model": "gpt-4o",
"messages": [{"role": "user", "content": "Hello!"}]
}'| 请求头 | 是否必填 | 说明 |
|---|---|---|
Authorization | 是 | 格式: Bearer {API Key} |
Content-Type | 是 | 固定值: application/json |
鉴权失败
如果 API Key 无效或未传递,网关会返回鉴权失败错误。具体错误信息透传自上游模型厂商。
详见 鉴权失败报错
API Key 格式
- 前缀:
sk- - 示例:
sk-xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
注意:调用方式与其他厂商完全一致,不需要改动任何业务代码。只需将 API 地址和 Key 替换为 AMAX Token Router 的即可。
安全提醒
- 不要在客户端代码(浏览器、移动 App 等)中暴露 API Key
- 建议将 Key 存储在服务端环境变量中
- 如果 Key 泄露,立即在控制台禁用并创建新 Key