Getting started
API 认证与安全边界
模型请求直接认证到 https://api.51cowork.com,账户认证和 Key 生命周期仍在控制台完成。
使用 Authorization: Bearer <key>;Anthropic 兼容客户端可以使用 x-api-key。Key 只放在服务端 Secret 或本地开发环境。
- Bearer
- 推荐
- Anthropic
- x-api-key
- 无效认证
- 401
- 前端
- 禁止直连
认证 Header
| 场景 | Header |
|---|---|
| 通用 / OpenAI | Authorization: Bearer <API_KEY> |
| Anthropic 兼容 | x-api-key: <API_KEY> |
| 不支持 | URL query、Cookie、浏览器公开变量 |
Key 从哪里来
- 1注册或登录控制台。
- 2打开 API Keys 页面。
- 3创建并立即安全保存完整 Key。
- 4把 Key 配置到受控的 Secret 或用户级配置。
不要泄露 Key
- 不要写入浏览器 localStorage、URL、分析事件或客户端 bundle。
- 不要把完整 Key 提交到 Git、issue、聊天或日志。
- 发现泄露后创建替代 Key、更新客户端并删除旧 Key。
