身份验证
所有 Token360 API 请求都需要使用 API Key 进行身份验证。
API Key 格式
Token360 API Key 遵循以下格式:
sk-xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx密钥以 sk- 开头,后接唯一的字母数字字符串。
使用 API Key
在每个请求的 Authorization 请求头中包含 API Key:
1curl https://api.token360.ai/v1/chat/completions \
2 -H "Authorization: Bearer sk-your-api-key" \
3 -H "Content-Type: application/json" \
4 -d '{"model": "claude-opus-5", "messages": [{"role": "user", "content": "Hello"}]}'管理 API Key
创建密钥
- 登录 Token360 控制台。
- 在侧边栏中找到 API Keys。
- 输入一个描述性名称(例如 "production"、"development"),并选择一个工作空间。
- 点击 Create,并立即将密钥复制到密钥管理系统。如果账户支持受保护的密钥再次查看,应将其视为恢复机制,而不是日常应用配置方式。
密钥安全最佳实践
- 切勿在客户端代码中暴露密钥(浏览器 JavaScript、移动应用等)。请始终从后端调用 API。
- 使用环境变量存储密钥,切勿将其硬编码在源代码中。
- 定期轮换密钥。先创建新密钥,更新应用程序,然后删除旧密钥。
- 为开发环境和生产环境使用不同的密钥。
- 监控用量,在控制台中及时发现未授权的使用行为。
- 按需设置消费和 IP 控制。有关上限、Workspace、IP 规则、轮换和泄露应急,请参阅 API Key 与 Workspace。
禁用或删除密钥
如果密钥泄露:
- 前往控制台中的 API Keys 页面。
- 找到对应密钥,使用开关将其禁用(临时措施)或点击删除(永久操作)。
- 创建新密钥并更新您的应用程序。
身份验证错误
如果身份验证失败,您将收到 401 错误:
JSON
1{
2 "error": {
3 "message": "Invalid API key or token provided",
4 "type": "invalid_api_key",
5 "code": "401"
6 }
7}常见原因:
- 缺少
Authorization请求头 - 密钥格式不正确(必须包含
Bearer前缀) - 密钥已过期或已被删除
- 密钥没有访问所请求资源的权限
可选内容检测控制
生成请求可通过 Token360-DataInspection: true 开启上游内容检测,或通过 false 关闭。省略时默认为 false(上游支持时允许 NSFW)。仅接受 true 和 false,大小写不敏感。此控制同样适用于原生请求体及异步生成任务。
ByteDance 根据检测状态选择对应端点的 SKU;Wan 将设置转换为输入和输出检测请求头;ArgosLab Seedance 在关闭检测时发送跳过审核的请求头,在开启检测时移除该请求头。未配置此能力的模型继续遵循上游原有行为,故障切换时也一样。
显式的平台请求头优先于 X-DashScope-DataInspection。省略平台请求头时保留已有 DashScope 请求头,包括输入和输出的不同设置。查询任务时的请求头不会改变创建时的策略。没有兼容路由时返回 HTTP 503,错误码为 data_inspection_route_unavailable;计费仍按实际选中的 SKU 执行。
此页面对您有帮助吗?