认证
模型接口使用独立的 YiJue.ai API Key 认证。控制台登录会话与模型 API Key
作用域分离:登录 Cookie 不能调用 /v1/*,模型 Key 也不能管理账号。
Bearer 认证
OpenAI 兼容接口使用:
Authorization: Bearer 你的_YIJUE_API_KEY
curl https://yijue.ai/v1/models \
-H "Authorization: Bearer ${YIJUE_API_KEY}"
Anthropic 认证
/v1/messages 接受以下任一种形式:
x-api-key: 你的_YIJUE_API_KEY
或:
Authorization: Bearer 你的_YIJUE_API_KEY
如果同时发送两个头,它们必须包含同一个 Key。Claude Code 的
apiKeyHelper 可能同时发送两个头,YiJue.ai 已兼容这一行为。
Key 生命周期
- 在控制台创建 Key,完整值只显示一次。
- 按设备或应用分别创建,便于定位和撤销。
- 服务端仅保存不可逆摘要。
- 不再使用或怀疑泄露时,在控制台立即吊销。
不要这样传递 Key
- 不要放在 URL 查询参数中。
- 不要写入 Git 仓库或 Docker 镜像。
- 不要作为命令行参数传递。
- 不要粘贴到客服工单、截图或群聊。
推荐通过进程环境变量、部署平台的 Secret 管理器,或 Claude Code 一键配置使用系统安全存储。
常见认证错误
| HTTP | 错误 | 说明 |
|---|---|---|
401 | invalid_api_key / authentication_error | Key 缺失、错误或已吊销 |
403 | permission_error | 当前凭据没有请求所需的权限 |
400 | invalid_request_error | Anthropic 双鉴权头不一致或请求格式错误 |