认证API Key安全
认证与 API Key
API Key 的传递方式、环境隔离和常见安全建议。
更新于 2026-06-29 3 分钟阅读
本文目录
请求头示例
正式接口建议统一使用 Bearer Token。当前示例仅用于展示文档格式,真实 Header 名称以后端 API 文档为准。
bash
curl https://api.guice.ai/v1/tasks \
-H "Authorization: Bearer $GUICE_API_KEY" \
-H "Content-Type: application/json"密钥安全
- 不要把 API Key 写进前端代码、移动端包体或公开仓库。
- 测试和生产环境使用不同密钥,便于审计和快速轮换。
- 为高风险操作设置额度、频率和内容安全策略。
