客服咨询
AUTH

API Key 认证

开放 API 使用 API Key 做鉴权(与 C 端登录的 JWT 相互独立)。每个请求都要在 Authorization 头里携带密钥, 平台按密钥归属计费并应用密钥上配置的渠道策略。

密钥格式

密钥以 sk-mozhiai- 为前缀,后接 48 位十六进制随机串,完整形如:

API Key 示例(已脱敏)
sk-mozhiai-0123456789abcdef0123456789abcdef0123456789abcdef

平台只保存密钥的哈希值,明文不落库,因此完整密钥只在创建时展示一次; 遗失后无法找回,只能吊销后重新创建。

获取密钥

在控制台的 API 密钥 页创建密钥,可为每个密钥单独设置名称、渠道策略与额度上限。建议为不同应用、 不同环境(开发 / 生产)使用不同的密钥,便于单独吊销与对账。

使用密钥

采用 Bearer Token 方式,把密钥放进请求头:

Request Header
Authorization: Bearer sk-mozhiai-xxxxxxxxxxxxxxxx

建议通过环境变量注入,避免把密钥写死在代码里或提交进公开仓库:

cURL
export MOZHIAI_API_KEY="sk-mozhiai-xxxxxxxxxxxxxxxx"

curl https://api.mozhiai.net/v1/models \
  -H "Authorization: Bearer $MOZHIAI_API_KEY"

渠道策略

同一个模型在平台背后可能挂着多个上游渠道。每个密钥创建时选定一种路由策略,提交任务时平台按该策略自动选渠道, 调用方无需(也不能)在请求里指定渠道:

策略取值说明
均衡(默认)balanced在价格、速度、成功率之间取综合最优
价格优先price优先选择成本最低的可用渠道
速度优先speed优先选择平均延迟最低的可用渠道
成功率优先success优先选择近期成功率最高的可用渠道
自定义custom按控制台为该密钥配置的自定义规则路由

额度与计费

每次生成任务按实际成本(响应里的 cost_amount)累计到该密钥的已用额度上。 创建密钥时若设置了额度上限,超出后该密钥的调用会被拒绝(402)。 额度上限可随时在控制台调整,余额与额度概念的区别见 用量与配额

轮换与吊销

密钥一旦泄露应立即在控制台吊销。推荐做法:先创建一个新密钥并在服务里切换, 确认新密钥生效后,再吊销旧密钥,实现零停机轮换。吊销后旧密钥的所有请求都会 返回鉴权失败。

常见鉴权错误

HTTP错误码原因处理建议
401190002Authorization 头缺失、密钥不存在或已吊销检查密钥拼写与状态
402190003该密钥已用额度达到上限在控制台调高上限或换密钥
402120001账户余额不足,无法计费先充值再重试

完整错误码见 错误码说明