API Key 认证
开放 API 使用 API Key 做鉴权(与 C 端登录的 JWT 相互独立)。每次请求都要 在 Authorization 头里带上密钥。
获取密钥
在控制台的 API 密钥 页创建密钥,可为每个密钥单独设置名称、渠道策略与额度上限。密钥形如 sk-aivora-…,创建后仅完整展示一次。
使用密钥
采用 Bearer Token 方式,把密钥放进请求头:
Request Header
Authorization: Bearer sk-aivora-xxxxxxxxxxxxxxxx建议通过环境变量注入,避免把密钥写死在代码里:
cURL
export AIVORA_API_KEY="sk-aivora-xxxxxxxxxxxxxxxx"
curl https://api.aivora.ai/v1/models \
-H "Authorization: Bearer $AIVORA_API_KEY"额度与计费
每次生成任务按实际成本从对应密钥的额度中扣减。若创建密钥时设置了额度上限, 超出后该密钥会被拒绝调用,可在控制台调整上限或改用其它密钥。
轮换与吊销
密钥一旦泄露应立即在控制台吊销。推荐做法:先创建一个新密钥并在服务里切换, 确认新密钥生效后,再吊销旧密钥,实现零停机轮换。吊销后旧密钥的所有请求都会 返回鉴权失败。
常见鉴权错误
- 缺少 / 格式错误的 Authorization 头 → 返回 401。
- 密钥不存在或已吊销 → 返回 401。
- 超出额度上限 → 返回对应业务错误码。
完整错误码见 错误码说明。