认证与 API Key
调用接口
模型 API 使用 Bearer Token:
Authorization: Bearer sk-your-api-key
安全建议
- 将 API Key 放在服务端环境变量或密钥管理系统中。
- 不要把 Key 提交到 Git 仓库、前端代码或日志中。
- 为不同应用创建独立 Key,便于撤销和审计。
- 发现泄漏后立即禁用旧 Key 并创建新 Key。
- API Key 只用于你的服务端应用,不要直接暴露给浏览器前端。
Base URL
文档中的接口地址使用以下格式:
https://www.walmind.cn/v1
如果你的部署使用了网关前缀,请将前缀加入 Base URL,而不是修改每个接口路径。