鉴权
HOYOAI 使用 Bearer Token(API Key)鉴权。
请求头
http
Authorization: Bearer YOUR_API_KEY
Content-Type: application/json获取 Key
- 登录 https://api.hoyoai.cn
- 进入 令牌 / API Keys
- 创建并复制密钥
常见错误
| HTTP | 原因 | 处理 |
|---|---|---|
| 401 | Key 无效、过期或未传 | 检查 Authorization 头与 Key 状态 |
| 403 | 权限不足或账号受限 | 检查令牌范围 / 账号状态 |
| 429 | 触发限流 | 降频或稍后重试 |
安全建议
- Key 只放在服务端环境变量或密钥管理中
- 前端页面不要硬编码 Key
- 泄露后立即在控制台禁用并重新创建