認證API Key安全
認證與 API Key
API Key 的傳遞方式、環境隔離和常見安全建議。
更新於 2026-06-29 3 分鐘閱讀
本文目錄
請求頭示例
正式接口建議統一使用 Bearer Token。當前示例僅用於展示文檔格式,真實 Header 名稱以後端 API 文檔爲準。
bash
curl https://api.guice.ai/v1/tasks \
-H "Authorization: Bearer $GUICE_API_KEY" \
-H "Content-Type: application/json"密鑰安全
- 不要把 API Key 寫進前端代碼、移動端包體或公開倉庫。
- 測試和生產環境使用不同密鑰,便於審計和快速輪換。
- 爲高風險操作設置額度、頻率和內容安全策略。
