鉴权与令牌分组
子令牌是什么
子令牌是给客户端或自动化工具使用的调用密钥,不是控制台登录密码。建议按用途拆分多个子令牌,例如:
- 日常开发
- Cursor / Codex
- 自动化任务
- 第三方平台或集成测试
各协议的鉴权方式
- OpenAI Chat / Embeddings / Audio Speech / Responses / Gemini:
Authorization: Bearer YOUR_SUB_TOKEN - Anthropic Messages:
x-api-key: YOUR_SUB_TOKEN
Anthropic 客户端通常还要求带上:
anthropic-version: 2023-06-01tokenGroup 有什么用
每枚子令牌可以属于一个 tokenGroup。它通常用于区分不同线路、成本隔离、环境用途或特殊权限。默认是 default。
如果你使用了非默认分组,请确认两件事:
- 你的账户已经开通该分组可以访问的线路。
- 该分组下有目标模型的可用上游。
安全建议
- 不要把子令牌写进前端公开仓库。
- 不要把控制台登录 JWT 当作 API Key 使用。
- 给每个工具单独发令牌,便于吊销与审计。
- 团队共享环境建议用环境变量或密钥管理服务注入。