认证与令牌

万模API 使用令牌进行鉴权。你可以把令牌理解成“给客户端使用的密码”:客户端每次请求模型时都会带上它,平台用它判断是谁在调用、能用哪些模型、是否还有额度。

你需要知道的几个词

名称含义小白理解
API Key / 令牌形如 sk-... 的字符串客户端调用万模API的密码
分组模型和倍率策略的集合决定这个 Key 能用哪些模型
额度单个令牌可消耗的上限防止某个客户端异常消耗
过期时间令牌自动失效时间临时测试时很有用
调用日志每次请求的记录排查 401、余额不足、模型不存在

推荐创建流程

  1. 打开控制台并登录。
  2. 进入令牌管理或 API Key 管理。
  3. 点击新建令牌。
  4. 名称写清用途,例如 chatbox-homecodex-devdify-prod
  5. 选择分组。第一次不确定时,选择能访问常用文本模型的默认分组。
  6. 设置额度。测试令牌建议设置较小额度,生产应用再单独建令牌。
  7. 保存并复制 sk-...
  8. 立刻用在线调试台发一条测试请求。
Warning

令牌只应该保存在你自己的客户端、服务器环境变量或密码管理器里。不要发到公开群、工单截图、GitHub 仓库、网页前端代码或飞书公开文档。

令牌命名建议

场景推荐命名原因
桌面聊天chatbox-homecherry-office方便分清哪个客户端在消耗
编码工具codex-macbookcline-vscode编码工具消耗可能更高,建议单独限额
应用开发dify-prodweb-demo便于生产和测试隔离
临时排障debug-20260618排障结束后可直接删除

鉴权头怎么写

OpenAI 兼容接口使用 Bearer Token:

Authorization: Bearer sk-...

Linux/macOS(Bash)的 curl 示例:

curl https://www.wanmoapi.com/v1/models \
  -H "Authorization: Bearer $WANMO_API_KEY"

Claude Messages 协议通常也可以使用 Bearer;部分 Anthropic 原生客户端要求 x-api-key

x-api-key: sk-...
anthropic-version: 2023-06-01

如果客户端有单独的 API Key 输入框,不需要自己写 Authorization: Bearer,只粘贴 sk-... 即可。

Windows / macOS / Linux 保存方式

Windows PowerShell

当前窗口临时生效:

$env:WANMO_API_KEY="sk-..."

长期保存到当前用户:

[Environment]::SetEnvironmentVariable("WANMO_API_KEY", "sk-...", "User")

验证:

echo $env:WANMO_API_KEY

macOS / Linux / WSL

当前终端临时生效:

export WANMO_API_KEY="sk-..."

长期保存到 zsh:

echo 'export WANMO_API_KEY="sk-..."' >> ~/.zshrc
source ~/.zshrc

如果你使用 Bash:

echo 'export WANMO_API_KEY="sk-..."' >> ~/.bashrc
source ~/.bashrc

最小验证

验证 Key 是否可用,优先用 /v1/models,因为它请求体最简单:

Linux/macOS(Bash)的 curl 的模型列表

curl https://www.wanmoapi.com/v1/models \
  -H "Authorization: Bearer $WANMO_API_KEY"

Windows PowerShell 的 curl 的模型列表

curl.exe https://www.wanmoapi.com/v1/models `
  -H "Authorization: Bearer $env:WANMO_API_KEY"

成功时你会看到模型列表或模型相关 JSON。失败时按下面排查。

常见错误

现象常见原因处理方式
401 unauthorizedKey 错、复制不完整、令牌被禁用重新复制令牌,确认没有空格
403 forbidden分组无权限或策略限制换分组或联系管理员
402 / 余额不足账户余额或令牌额度不足充值或提高令牌额度
404 model not found模型名不在当前分组到控制台确认模型名
客户端没有请求记录Base URL 没打到万模API检查客户端 URL 是否填错

使用建议

  • 为不同应用创建不同令牌,方便单独停用和查看日志。
  • 不要复用生产令牌做本地测试。
  • 编码工具、Dify、自动化脚本建议设置额度上限。
  • 如果怀疑 Key 泄露,立即停用旧令牌并创建新令牌。
  • 排障时先看控制台调用日志,再看客户端报错。

下一步:协议选择指南