Bearer 鉴权
每个请求都必须携带 Authorization header。缺失、格式错误、过期、停用或撤销的 Key 返回 401。
- 不要把 Key 放进 URL、前端 bundle 或浏览器 localStorage
- 不要记录完整请求 header
- 生产环境通过 Secret Manager 注入
Authorizationhttp
Authorization: Bearer $MOFANG_API_KEY鉴权失败
401 表示凭证无效。403 表示 Key 已通过鉴权,但模型白名单、IP 策略或权限不允许当前请求。
| HTTP | code | 含义 |
|---|---|---|
| 401 | unauthorized | Key 无效或不可用 |
| 403 | forbidden | Key 有效,但策略拒绝请求 |