鉴权
zwmaas 的每个接口都需要 API Key,通过 Authorization 请求头传入。
获取 API Key
- 打开 API Keys 页面 — 登录 zwmaas 控制台,打开 API Keys 页面。
- 生成新 Key — 点击 新建 Key。完整 Key(
sk-…)只会显示一次——请立即复制并妥善保存到密钥库。 - 命名并管理 Key — 为 Key 添加描述以便区分用途。你可以随时在同一页面禁用、重新启用或删除任意 Key。
完整 Key 仅在创建时显示一次,丢失后无法找回——请禁用旧 Key 并重新生成。
发起带鉴权的请求
把 Key 作为 Bearer token 放入 Authorization 请求头:
Authorization: Bearer <API Key>一个最小请求示例:
curl https://api.hotrouter.ai/v1/chat/completions \ -H "Authorization: Bearer $API_KEY" \ -H "Content-Type: application/json" \ -d '{ "model": "你的模型 ID", "messages": [ { "role": "user", "content": "你好" } ] }'同一个请求头适用于所有接口——对话、图片、视频、语音,以及 GET /v1/models。
SDK 接入
大多数兼容 OpenAI 的 SDK 都支持覆盖 base_url。把它指向 zwmaas 并传入你的 Key:
from openai import OpenAIclient = OpenAI( api_key=os.environ["API_KEY"], base_url="https://api.hotrouter.ai/v1",)最佳实践
- 切勿把 Key 提交到代码仓库。 使用环境变量、已 gitignore 的
.env文件或密钥管理服务。 - 定期轮换。 团队成员离职、疑似泄露或按固定周期时,生成新 Key 并禁用旧 Key。
- 一个业务一把 Key。 按服务拆分 Key,泄露时便于圈定范围并单独禁用,不影响其他流量。
- 只在服务端使用。 像对待数据库密码一样对待 Key——绝不要打包进浏览器或移动端 App。
错误
鉴权失败会返回 JSON 错误体:
{ "error": { "code": "unauthorized", "message": "unauthorized", "type": "error" }}状态码:
| 状态码 | 含义 |
|---|---|
401 | 缺少或无效的 API Key。 |
403 | Key 已被禁用,或无权访问所请求的资源。 |
429 | 触发限流——请按 Retry-After 响应头中的时间后重试。 |

