Skip to content

认证与 API Key

模型调用使用 Xikapi API Key 认证。请在 Xikapi 控制台创建或复制 Key,并确认该 Key 有目标模型的权限。控制台里看得到某个模型,不代表每一个 Key 都能调用它。

HTTP 请求写法

OpenAI 兼容接口的请求头通常是:

text
Authorization: Bearer YOUR_XIKAPI_API_KEY
Content-Type: application/json

请将 YOUR_XIKAPI_API_KEY 替换为真实 Key,但不要把真实 Key 粘贴到代码示例、文档、截图或公开仓库。

401、403 和 model not found 的区别

现象常见原因先做什么
401 / Invalid API KeyKey 缺失、复制不完整、失效,或把原厂 Key 用在 Xikapi 地址重新从控制台复制 Xikapi Key,并确认环境变量已生效
403Key 有效,但没有调用该模型或能力的权限检查 Key 所属令牌分组和模型授权
model not found模型 ID 拼写不一致、模型未启用,或当前 Key 不可见从控制台逐字复制模型 ID,再检查权限

保存 Key 的正确方式

  • 本机测试使用当前终端环境变量。
  • 桌面工具使用工具自己的密钥设置,不导出含 Key 的配置。
  • 服务端使用部署平台的 Secret 或环境变量,不把 Key 写死在源代码中。
  • 分享日志或截图时,用 sk-...abcd 这样的掩码显示,完整 Key 不应出现。

仍无法认证时,带上时间、模型 ID、路径、状态码和错误文本,按 报错指南 继续排查。