51cowork API文档
打开文档导航

Getting started

API 认证与安全边界

模型请求直接认证到 https://api.51cowork.com,账户认证和 Key 生命周期仍在控制台完成。

快速答案

使用 Authorization: Bearer <key>;Anthropic 兼容客户端可以使用 x-api-key。Key 只放在服务端 Secret 或本地开发环境。

Bearer
推荐
Anthropic
x-api-key
无效认证
401
前端
禁止直连
01

认证 Header

场景Header
通用 / OpenAIAuthorization: Bearer <API_KEY>
Anthropic 兼容x-api-key: <API_KEY>
不支持URL query、Cookie、浏览器公开变量
02

Key 从哪里来

  1. 1注册或登录控制台。
  2. 2打开 API Keys 页面。
  3. 3创建并立即安全保存完整 Key。
  4. 4把 Key 配置到受控的 Secret 或用户级配置。
03

不要泄露 Key

  • 不要写入浏览器 localStorage、URL、分析事件或客户端 bundle。
  • 不要把完整 Key 提交到 Git、issue、聊天或日志。
  • 发现泄露后创建替代 Key、更新客户端并删除旧 Key。