接入指南
身份认证与令牌
使用 Bearer Token 调用接口,并安全管理 API Key。
朵灵 AI 使用 API Key 识别调用者。请求时把令牌放入标准 Authorization 请求头。
请求头格式
Authorization: Bearer YOUR_API_KEYBearer 与密钥之间需要一个空格。
curl https://duolingai.com/v1/models \
-H "Authorization: Bearer YOUR_API_KEY"建议的令牌管理方式
- 为开发、测试和生产创建不同令牌。
- 为不同应用设置独立额度和有效期。
- 只在可信服务端或本机密钥存储中保存。
- 定期检查调用日志和异常用量。
- 怀疑泄露时立即删除旧令牌并创建新令牌。
不要在浏览器中暴露密钥
任何写进网页JavaScript、移动应用安装包或公开客户端配置的长期API Key,都可能被提取。面向终端用户的产品应通过你自己的服务端转发并实施权限控制。
推荐使用环境变量
export DUOLINGAI_API_KEY="YOUR_API_KEY"
export DUOLINGAI_BASE_URL="https://duolingai.com/v1"不要把包含真实值的 .env 文件提交到Git。
401 与 403
401:优先检查请求头、密钥是否完整、是否已删除或过期。403:优先检查令牌权限、分组、账户状态和模型访问范围。
继续查看错误排查。