Skip to main content
OpenPAI 的所有 API 都需要鉴权。鉴权信息携带在 请求头(Header) 中,不要放在 URL query 里。

OpenAI 兼容协议

Claude Messages 协议

SDK 通常会自动添加 anthropic-version,直接用 SDK 时无需手填。

Gemini 原生协议

Gemini 也兼容 query 参数式鉴权(?key=sk-...),但 不建议 这种方式 —— URL 会被代理日志记录。

失败示例

排查方法:
  1. 复制 X-OpenPAI-Request-Id 头。
  2. 控制台 → 日志 → 搜索该 Request ID,查看失败原因详情。

密钥保管

  • 不要 把密钥提交到 Git 或粘贴到聊天 / Issue。
  • 使用环境变量 / Secret Manager 注入。
  • 怀疑泄露立即在控制台禁用并重新生成。
  • 为不同应用 / 环境创建独立令牌,便于细粒度追踪。