Skip to content

API Key

API Key 用于标识和授权每一次请求。所有 /v1/* API 请求都应携带:

http
Authorization: Bearer YOUR_API_KEY

推荐做法

  • 每个用户、设备或服务使用独立密钥。
  • 使用密码管理器或部署平台的 Secret 管理保存密钥。
  • 在本地通过环境变量读取,避免硬编码。
  • 定期检查调用日志;发现异常后立即撤销并新建密钥。
  • 只授予满足当前任务所需的额度与权限。

环境变量

本文档统一使用 SPEEDYRPM_API_KEY

bash
export SPEEDYRPM_API_KEY="sk-your-key"

.env 文件也可能被应用读取,但必须加入 .gitignore。不要在前端网页或移动端安装包中放入可直接提取的长期密钥。

泄露后的处理

如果真实密钥出现在 Git、聊天、日志或截图中,应将它视为已经泄露:

  1. 在控制台撤销旧密钥。
  2. 创建新密钥并更新应用配置。
  3. 检查旧密钥的调用日志与消耗。
  4. 从公开内容中移除密钥;仅删除文本不能替代撤销。

OpenAI-compatible API gateway