认证与 API Key
模型调用使用 Xikapi API Key 认证。请在 Xikapi 控制台创建或复制 Key,并确认该 Key 有目标模型的权限。控制台里看得到某个模型,不代表每一个 Key 都能调用它。
HTTP 请求写法
OpenAI 兼容接口的请求头通常是:
text
Authorization: Bearer YOUR_XIKAPI_API_KEY
Content-Type: application/json请将 YOUR_XIKAPI_API_KEY 替换为真实 Key,但不要把真实 Key 粘贴到代码示例、文档、截图或公开仓库。
401、403 和 model not found 的区别
| 现象 | 常见原因 | 先做什么 |
|---|---|---|
401 / Invalid API Key | Key 缺失、复制不完整、失效,或把原厂 Key 用在 Xikapi 地址 | 重新从控制台复制 Xikapi Key,并确认环境变量已生效 |
403 | Key 有效,但没有调用该模型或能力的权限 | 检查 Key 所属令牌分组和模型授权 |
model not found | 模型 ID 拼写不一致、模型未启用,或当前 Key 不可见 | 从控制台逐字复制模型 ID,再检查权限 |
保存 Key 的正确方式
- 本机测试使用当前终端环境变量。
- 桌面工具使用工具自己的密钥设置,不导出含 Key 的配置。
- 服务端使用部署平台的 Secret 或环境变量,不把 Key 写死在源代码中。
- 分享日志或截图时,用
sk-...abcd这样的掩码显示,完整 Key 不应出现。
仍无法认证时,带上时间、模型 ID、路径、状态码和错误文本,按 报错指南 继续排查。