Skip to content

认证

所有模型调用都使用 API Key,通过 Bearer 认证发送:

http
Authorization: Bearer <API_KEY>
bash
curl "https://ai.example.edu.cn/v1/models" \
  -H "Authorization: Bearer $CAMPUS_AI_API_KEY"

API Key 的权限边界

鉴权不仅检查 Key 字符串,还会检查:

  • Key 和所属用户是否启用;
  • 是否过期或额度耗尽;
  • Key 分组是否仍属于该用户;
  • 模型是否在 Key 的允许范围;
  • 来源 IP 是否在白名单;
  • 分组的请求与 Token 限制。

前端页面使用的登录会话不能替代 API Key。不要把用于调用模型的 Key 放在浏览器公开代码中。