智桥 TokenHub
账户与安全

创建并安全使用 API 密钥

每个应用或设备应使用独立密钥,完整密钥仅在创建时显示一次,不应提交到 Git 仓库或前端代码。

认证方式

  • OpenAI 兼容接口使用 Authorization: Bearer <API_KEY>
  • Anthropic Messages 接口使用 X-Api-Key: <API_KEY>

安全建议

  • 按应用创建独立密钥
  • 使用环境变量保存密钥
  • 泄露后立即删除并轮换
  • 日志和截图中只展示密钥前缀