认证方式
API 令牌认证与基础约定
认证方式
API 令牌
所有接口通过 Authorization 请求头认证:
Authorization: Bearer sk-你的令牌令牌在控制台「令牌」页面创建,可设置:
- 额度上限:令牌耗尽即不可用(不影响账号余额)
- 过期时间:到期自动失效
- 模型限制:只允许调用指定模型
- IP 白名单:只允许指定 IP/CIDR 调用
基础约定
| 项 | 值 |
|---|---|
| Base URL | https://www.iciroute.com |
| 协议 | HTTPS |
| 请求/响应格式 | JSON(流式为 SSE) |
| 字符集 | UTF-8 |
安全建议
- 令牌等同于账号的调用权限,不要写进前端代码或公开仓库
- 服务端调用建议按环境隔离令牌(开发/生产分开)
- 泄露后第一时间在令牌页面禁用并重建
这篇文档对您有帮助吗?