朵灵 AI 文档
接入指南

身份认证与令牌

使用 Bearer Token 调用接口,并安全管理 API Key。

朵灵 AI 使用 API Key 识别调用者。请求时把令牌放入标准 Authorization 请求头。

请求头格式

Authorization: Bearer YOUR_API_KEY

Bearer 与密钥之间需要一个空格。

curl https://duolingai.com/v1/models \
  -H "Authorization: Bearer YOUR_API_KEY"

建议的令牌管理方式

  1. 为开发、测试和生产创建不同令牌。
  2. 为不同应用设置独立额度和有效期。
  3. 只在可信服务端或本机密钥存储中保存。
  4. 定期检查调用日志和异常用量。
  5. 怀疑泄露时立即删除旧令牌并创建新令牌。

不要在浏览器中暴露密钥

任何写进网页JavaScript、移动应用安装包或公开客户端配置的长期API Key,都可能被提取。面向终端用户的产品应通过你自己的服务端转发并实施权限控制。

推荐使用环境变量

export DUOLINGAI_API_KEY="YOUR_API_KEY"
export DUOLINGAI_BASE_URL="https://duolingai.com/v1"

不要把包含真实值的 .env 文件提交到Git。

401 与 403

  • 401:优先检查请求头、密钥是否完整、是否已删除或过期。
  • 403:优先检查令牌权限、分组、账户状态和模型访问范围。

继续查看错误排查

本页目录