API Key 认证

开放 API 使用 API Key 做鉴权(与 C 端登录的 JWT 相互独立)。每次请求都要 在 Authorization 头里带上密钥。

获取密钥

在控制台的 API 密钥 页创建密钥,可为每个密钥单独设置名称、渠道策略与额度上限。密钥形如 sk-aivora-…,创建后仅完整展示一次。

使用密钥

采用 Bearer Token 方式,把密钥放进请求头:

Request Header
Authorization: Bearer sk-aivora-xxxxxxxxxxxxxxxx

建议通过环境变量注入,避免把密钥写死在代码里:

cURL
export AIVORA_API_KEY="sk-aivora-xxxxxxxxxxxxxxxx"

curl https://api.aivora.ai/v1/models \
  -H "Authorization: Bearer $AIVORA_API_KEY"

额度与计费

每次生成任务按实际成本从对应密钥的额度中扣减。若创建密钥时设置了额度上限, 超出后该密钥会被拒绝调用,可在控制台调整上限或改用其它密钥。

轮换与吊销

密钥一旦泄露应立即在控制台吊销。推荐做法:先创建一个新密钥并在服务里切换, 确认新密钥生效后,再吊销旧密钥,实现零停机轮换。吊销后旧密钥的所有请求都会 返回鉴权失败。

常见鉴权错误

  • 缺少 / 格式错误的 Authorization 头 → 返回 401。
  • 密钥不存在或已吊销 → 返回 401。
  • 超出额度上限 → 返回对应业务错误码。

完整错误码见 错误码说明