鉴权与分组

鉴权与令牌分组

子令牌是什么

子令牌是给客户端或自动化工具使用的调用密钥,不是控制台登录密码。建议按用途拆分多个子令牌,例如:

  • 日常开发
  • Cursor / Codex
  • 自动化任务
  • 第三方平台或集成测试

各协议的鉴权方式

  • OpenAI Chat / Embeddings / Audio Speech / Responses / Gemini:Authorization: Bearer YOUR_SUB_TOKEN
  • Anthropic Messages:x-api-key: YOUR_SUB_TOKEN

Anthropic 客户端通常还要求带上:

anthropic-version: 2023-06-01

tokenGroup 有什么用

每枚子令牌可以属于一个 tokenGroup。它通常用于区分不同线路、成本隔离、环境用途或特殊权限。默认是 default。

如果你使用了非默认分组,请确认两件事:

  1. 你的账户已经开通该分组可以访问的线路。
  2. 该分组下有目标模型的可用上游。

安全建议

  • 不要把子令牌写进前端公开仓库。
  • 不要把控制台登录 JWT 当作 API Key 使用。
  • 给每个工具单独发令牌,便于吊销与审计。
  • 团队共享环境建议用环境变量或密钥管理服务注入。