AUTH
API Key 认证
开放 API 使用 API Key 做鉴权(与 C 端登录的 JWT 相互独立)。每个请求都要在
Authorization 头里携带密钥, 平台按密钥归属计费并应用密钥上配置的渠道策略。密钥格式
密钥以 sk-mozhiai- 为前缀,后接 48 位十六进制随机串,完整形如:
API Key 示例(已脱敏)
sk-mozhiai-0123456789abcdef0123456789abcdef0123456789abcdef平台只保存密钥的哈希值,明文不落库,因此完整密钥只在创建时展示一次; 遗失后无法找回,只能吊销后重新创建。
获取密钥
在控制台的 API 密钥 页创建密钥,可为每个密钥单独设置名称、渠道策略与额度上限。建议为不同应用、 不同环境(开发 / 生产)使用不同的密钥,便于单独吊销与对账。
使用密钥
采用 Bearer Token 方式,把密钥放进请求头:
Request Header
Authorization: Bearer sk-mozhiai-xxxxxxxxxxxxxxxx建议通过环境变量注入,避免把密钥写死在代码里或提交进公开仓库:
cURL
export MOZHIAI_API_KEY="sk-mozhiai-xxxxxxxxxxxxxxxx"
curl https://api.mozhiai.net/v1/models \
-H "Authorization: Bearer $MOZHIAI_API_KEY"渠道策略
同一个模型在平台背后可能挂着多个上游渠道。每个密钥创建时选定一种路由策略,提交任务时平台按该策略自动选渠道, 调用方无需(也不能)在请求里指定渠道:
| 策略 | 取值 | 说明 |
|---|---|---|
| 均衡(默认) | balanced | 在价格、速度、成功率之间取综合最优 |
| 价格优先 | price | 优先选择成本最低的可用渠道 |
| 速度优先 | speed | 优先选择平均延迟最低的可用渠道 |
| 成功率优先 | success | 优先选择近期成功率最高的可用渠道 |
| 自定义 | custom | 按控制台为该密钥配置的自定义规则路由 |
额度与计费
每次生成任务按实际成本(响应里的 cost_amount)累计到该密钥的已用额度上。 创建密钥时若设置了额度上限,超出后该密钥的调用会被拒绝(402)。 额度上限可随时在控制台调整,余额与额度概念的区别见 用量与配额。
轮换与吊销
密钥一旦泄露应立即在控制台吊销。推荐做法:先创建一个新密钥并在服务里切换, 确认新密钥生效后,再吊销旧密钥,实现零停机轮换。吊销后旧密钥的所有请求都会 返回鉴权失败。
常见鉴权错误
| HTTP | 错误码 | 原因 | 处理建议 |
|---|---|---|---|
| 401 | 190002 | Authorization 头缺失、密钥不存在或已吊销 | 检查密钥拼写与状态 |
| 402 | 190003 | 该密钥已用额度达到上限 | 在控制台调高上限或换密钥 |
| 402 | 120001 | 账户余额不足,无法计费 | 先充值再重试 |
完整错误码见 错误码说明。