外观
认证
所有模型调用都使用 API Key,通过 Bearer 认证发送:
http
Authorization: Bearer <API_KEY>bash
curl "https://ai.example.edu.cn/v1/models" \
-H "Authorization: Bearer $CAMPUS_AI_API_KEY"API Key 的权限边界
鉴权不仅检查 Key 字符串,还会检查:
- Key 和所属用户是否启用;
- 是否过期或额度耗尽;
- Key 分组是否仍属于该用户;
- 模型是否在 Key 的允许范围;
- 来源 IP 是否在白名单;
- 分组的请求与 Token 限制。
前端页面使用的登录会话不能替代 API Key。不要把用于调用模型的 Key 放在浏览器公开代码中。
