API 参考
身份验证
在不同 API 协议中安全传递派拓 API Key。
派拓 API 使用 API Key 验证请求。密钥与账户、模型分组和用量计费关联。
Bearer 认证
OpenAI 兼容客户端使用 HTTP Authorization 头:
Authorization: Bearer <YOUR_API_KEY>
Terminal
curl https://paytok.ai/v1/models \
-H "Authorization: Bearer $PAYTOK_API_KEY"
Anthropic 认证
Anthropic SDK 通常使用 x-api-key 头:
x-api-key: <YOUR_API_KEY>
anthropic-version: 2023-06-01
Claude Code 用户不需手动构造请求头,设置 ANTHROPIC_AUTH_TOKEN 即可。
Gemini 认证
Gemini CLI 和常用 SDK 可以从 GEMINI_API_KEY 环境变量读取密钥。手动请求时可使用 x-goog-api-key 请求头:
x-goog-api-key: <YOUR_API_KEY>
服务端保存
.env
PAYTOK_API_KEY=<YOUR_API_KEY>
server.ts
const apiKey = process.env.PAYTOK_API_KEY
if (!apiKey) {
throw new Error('PAYTOK_API_KEY is required')
}
不要在浏览器 JavaScript、移动应用包或可公开下载的配置中嵌入长期 API Key。需要从客户端调用时,应通过你自己的服务端进行转发和权限控制。