开始使用
密钥与认证
tflow 使用基于 API 密钥 (API Key) 的 Bearer Token 进行请求的安全验证。每个密钥都会绑定特定的分组权限。
创建并配置密钥
您可以在控制台的 API Keys (令牌) 模块中自主创建多个密钥。为了系统的高安全性,我们支持对每个密钥设置精细化控制:
- 可用额度限额:限制该密钥的最大扣费金额,防止由于代码泄漏引发额度超支。
- 模型白名单:针对不同外部程序,分配特定的可用模型列表。
- IP 访问控制:锁定请求来源,仅允许可信的服务器 IP 携带该密钥发起连接。
Bearer Token 格式
所有对 API 的 HTTP 请求都必须包含 `Authorization` 头部,其内容须为带有前缀的密钥文本:
Authorization: Bearer sk-xxxxxxxxxxxxxxxxx
auth-test.sh
curl https://tflow.ai-links.com/v1/models \ -H "Authorization: Bearer sk-your-key"
安全警告: 请勿将您的 API 密钥明文写入客户端前端网页或提交至公开的 Git 仓库(如 GitHub)。始终建议在后端中通过环境变量载入。
密钥轮转与撤销
如果怀疑密钥可能泄露,请立即按照以下步骤进行轮转操作:
- 在控制台新建一个全新的 API 密钥并替换运行环境中的配置。
- 验证新密钥正常转发后,在列表中删除/禁用旧密钥。
- 任何旧密钥的请求在此之后均会返回
401 Unauthorized错误。
