认证
primerouter 用 Bearer token 认证,与 OpenAI / Anthropic API 完全兼容。
Bearer token
http
Authorization: Bearer sk-你的key适用于:所有 /v1/... 端点。
Anthropic 风格
http
x-api-key: sk-你的key
anthropic-version: 2023-06-01适用于:/v1/messages 端点。Claude SDK 默认就是这样。
获取 key
- 登录 primerouter.ai
- 控制台 → 令牌(详细操作)
- 创建后复制
sk-...字符串——只显示一次
Key 的属性
每把 key 可设:
| 属性 | 默认 | 说明 |
|---|---|---|
| 过期时间 | 永不过期 | 到期后调用返回 401 |
| 配额上限 | 用账户余额 | 显式设上限便于隔离成本 |
| 模型限制 | 全部 | 仅勾选模型可调用 |
| IP 白名单 | 不限 | CIDR 支持 |
| 分组 | 默认分组 | 影响计价倍率 |
错误情形
| HTTP | 含义 |
|---|---|
401 | key 无效、已删除、已过期 |
403 | key 有效但被禁用 / 模型不在允许列表 / IP 不在白名单 |
402 | key 有效但配额耗尽 |
安全建议
- 不要把 key commit 进代码仓库——用环境变量或 secret manager
- 生产 key 设 IP 白名单
- 每个项目用独立 key,便于追溯成本
- 启用过期时间 + 定期轮换
- 怀疑泄露立即删除 + 重建
