API 密钥
向 GPT Translator API 发送请求时需要使用 API 密钥进行身份验证。
本页内容
开始之前
请确保您具备:
- 一个 GPT Translator 账户。
- API 控制台的访问权限。
- 用于安全存储密钥的服务器端环境。
创建 API 密钥
- 登录您的 GPT Translator 账户。
- 在控制台中打开开发者 API 密钥。
- 点击 Generate New API Key。
- 立即复制生成的密钥。
- 将其存储在后端环境变量中(例如:
.env)。
使用 API 密钥
在请求头中发送您的密钥:
x-api-key: YOUR_API_KEY
密钥管理
- 重新生成密钥:轮换凭据并使旧密钥失效。
- 删除密钥:永久停用该密钥的 API 访问权限。
- 唯一可信来源:在密钥管理器中记录所有活跃密钥。
安全最佳实践
重要
切勿在前端代码、浏览器打包文件或公共代码仓库中暴露 API 密钥。
- 仅在服务器端保存密钥。
- 使用环境变量或密钥管理器。
- 定期轮换密钥,或在怀疑泄露后立即轮换。
- 限制对密钥管理操作的访问权限。
- 定期监控 API 使用情况,留意异常流量。
常见错误
401 Unauthorized:缺少x-api-key或其无效。403 Forbidden:密钥存在,但不允许访问。429 Too Many Requests:超出请求频率限制。