跳到主要内容

认证

模型接口使用独立的 YiJue.ai API Key 认证。控制台登录会话与模型 API Key 作用域分离:登录 Cookie 不能调用 /v1/*,模型 Key 也不能管理账号。

Bearer 认证

OpenAI 兼容接口使用:

Authorization: Bearer 你的_YIJUE_API_KEY
curl https://yijue.ai/v1/models \
-H "Authorization: Bearer ${YIJUE_API_KEY}"

Anthropic 认证

/v1/messages 接受以下任一种形式:

x-api-key: 你的_YIJUE_API_KEY

或:

Authorization: Bearer 你的_YIJUE_API_KEY

如果同时发送两个头,它们必须包含同一个 Key。Claude Code 的 apiKeyHelper 可能同时发送两个头,YiJue.ai 已兼容这一行为。

Key 生命周期

  1. 在控制台创建 Key,完整值只显示一次。
  2. 按设备或应用分别创建,便于定位和撤销。
  3. 服务端仅保存不可逆摘要。
  4. 不再使用或怀疑泄露时,在控制台立即吊销。

不要这样传递 Key

  • 不要放在 URL 查询参数中。
  • 不要写入 Git 仓库或 Docker 镜像。
  • 不要作为命令行参数传递。
  • 不要粘贴到客服工单、截图或群聊。

推荐通过进程环境变量、部署平台的 Secret 管理器,或 Claude Code 一键配置使用系统安全存储。

常见认证错误

HTTP错误说明
401invalid_api_key / authentication_errorKey 缺失、错误或已吊销
403permission_error当前凭据没有请求所需的权限
400invalid_request_errorAnthropic 双鉴权头不一致或请求格式错误