所有接口都用 API Key 鉴权。Key 在 控制台 创建,以 sk- 开头;Key 应仅保存在服务端,不应写入前端代码或提交到代码仓库。
使用 API Key
CA云上创造 接受三种鉴权请求头,按所用协议或 SDK 选择:
| 请求头 | 适用端点 | 谁会用到 |
|---|---|---|
Authorization: Bearer sk-xxxxxx | 全部端点 | 直接调用,以及 OpenAI SDK(设置 api_key) |
x-api-key: sk-xxxxxx | 全部端点 | Anthropic SDK(设置 api_key),配合 anthropic-version: 2023-06-01 |
x-goog-api-key: sk-xxxxxx | 仅 Gemini 原生端点 /v1beta/models/... | Google GenAI SDK |
使用官方 SDK 时,将 api_key 设为 CA API Key、base_url 指向 CA云上创造,SDK 会自动添加对应请求头;各 SDK 的完整示例见 模型与路由。直接调用 HTTP 接口时任选一种:
bash
curl https://caapi.top/v1/chat/completions \
-H "Authorization: Bearer sk-xxxxxx" \
-H "content-type: application/json" \
-d '{
"model": "gpt-5.6-sol",
"messages": [{"role": "user", "content": "你好"}]
}'鉴权失败统一返回 401,error.type 说明原因:
error.type | 触发条件 |
|---|---|
missing_auth_credential | 没有带任何受支持的鉴权请求头,或在非 Gemini 端点只带了 x-goog-api-key |
invalid_api_key | x-api-key 或 x-goog-api-key 里的 Key 不正确、不完整或已删除 |
invalid_bearer_token | Authorization: Bearer 里的 Key 不正确、不完整或已删除 |
Key 泄露后的处理
在 控制台 删除泄露的 Key,并创建新的 Key 替换。已删除的 Key 无法再通过鉴权,使用它的请求将收到 401。