认证与令牌
万模API 使用令牌进行鉴权。你可以把令牌理解成“给客户端使用的密码”:客户端每次请求模型时都会带上它,平台用它判断是谁在调用、能用哪些模型、是否还有额度。
你需要知道的几个词
推荐创建流程
- 打开控制台并登录。
- 进入令牌管理或 API Key 管理。
- 点击新建令牌。
- 名称写清用途,例如
chatbox-home、codex-dev、dify-prod。 - 选择分组。第一次不确定时,选择能访问常用文本模型的默认分组。
- 设置额度。测试令牌建议设置较小额度,生产应用再单独建令牌。
- 保存并复制
sk-...。 - 立刻用在线调试台发一条测试请求。
Warning
令牌只应该保存在你自己的客户端、服务器环境变量或密码管理器里。不要发到公开群、工单截图、GitHub 仓库、网页前端代码或飞书公开文档。
令牌命名建议
鉴权头怎么写
OpenAI 兼容接口使用 Bearer Token:
Linux/macOS(Bash)的 curl 示例:
Claude Messages 协议通常也可以使用 Bearer;部分 Anthropic 原生客户端要求 x-api-key:
如果客户端有单独的 API Key 输入框,不需要自己写 Authorization: Bearer,只粘贴 sk-... 即可。
Windows / macOS / Linux 保存方式
Windows PowerShell
当前窗口临时生效:
长期保存到当前用户:
验证:
macOS / Linux / WSL
当前终端临时生效:
长期保存到 zsh:
如果你使用 Bash:
最小验证
验证 Key 是否可用,优先用 /v1/models,因为它请求体最简单:
Linux/macOS(Bash)的 curl 的模型列表
Windows PowerShell 的 curl 的模型列表
成功时你会看到模型列表或模型相关 JSON。失败时按下面排查。
常见错误
使用建议
- 为不同应用创建不同令牌,方便单独停用和查看日志。
- 不要复用生产令牌做本地测试。
- 编码工具、Dify、自动化脚本建议设置额度上限。
- 如果怀疑 Key 泄露,立即停用旧令牌并创建新令牌。
- 排障时先看控制台调用日志,再看客户端报错。
下一步:协议选择指南
