身份认证
MomoyAI API 使用 HTTP Bearer 认证:
Authorization: Bearer YOUR_API_KEY- API Key 只保存在服务端密钥管理或环境变量中。
- 为不同环境和应用使用不同密钥,避免共享。
- 日志中屏蔽
Authorization请求头和用户输入中的敏感数据。 - 怀疑泄露时立即轮换密钥,并检查异常用量。
- 浏览器应用应调用你自己的后端,由后端转发至 MomoyAI。
常见认证失败
Section titled “常见认证失败”401 Unauthorized 通常表示请求缺少密钥、密钥无效,或 Bearer 格式不正确。先检查请求头是否由实际运行环境注入,再确认密钥没有首尾空格。
curl -i https://cpa.momoyai.com/v1/models \ -H "Authorization: Bearer $MOMOYAI_API_KEY"