黑豬AI使用 Bearer Token 認證。除公開頁面外,API 請求需要在 Authorization 請求頭中攜帶有效 Token。

建立 Token

  1. 登入 控制檯。
  2. 開啟令牌管理。
  3. 建立 Token,並根據業務需要設定名稱、額度或許可權。
  4. 在建立後立即安全儲存完整 Token。

請求示例

安全建議

  • 每個應用和環境使用獨立 Token,例如開發、測試和生產環境分別建立。
  • 僅在服務端或金鑰管理服務中儲存 Token。
  • 日誌中只記錄 Token 的短字首,不記錄完整值。
  • 定期輪換長期使用的 Token。
  • 懷疑洩露時立即停用舊 Token,再建立替代 Token。
不要把 Token 寫入網頁 JavaScript、移動端安裝包、桌面客戶端、公開倉庫或可分享的介面截圖。

認證失敗

認證失敗通常返回 401 Unauthorized。請依次檢查:
  • 請求頭是否使用 Bearer 字首。
  • Token 是否包含多餘空格或換行。
  • Token 是否已被停用、刪除或過期。
  • 請求是否發往 https://api.heizhu.lol。