跳转到内容

身份认证

MomoyAI API 使用 HTTP Bearer 认证:

Authorization: Bearer YOUR_API_KEY
  • API Key 只保存在服务端密钥管理或环境变量中。
  • 为不同环境和应用使用不同密钥,避免共享。
  • 日志中屏蔽 Authorization 请求头和用户输入中的敏感数据。
  • 怀疑泄露时立即轮换密钥,并检查异常用量。
  • 浏览器应用应调用你自己的后端,由后端转发至 MomoyAI。

401 Unauthorized 通常表示请求缺少密钥、密钥无效,或 Bearer 格式不正确。先检查请求头是否由实际运行环境注入,再确认密钥没有首尾空格。

Terminal window
curl -i https://cpa.momoyai.com/v1/models \
-H "Authorization: Bearer $MOMOYAI_API_KEY"