---
title: 身份認證
description: 建立、使用並保護黑豬AI API Token。
icon: key-round
---

黑豬AI使用 Bearer Token 認證。除公開頁面外，API 請求需要在 `Authorization` 請求頭中攜帶有效 Token。

```http
Authorization: Bearer sk-your-api-key
```

## 建立 Token

1. 登入 [控制檯](https://api.heizhu.lol/dashboard)。
2. 開啟令牌管理。
3. 建立 Token，並根據業務需要設定名稱、額度或許可權。
4. 在建立後立即安全儲存完整 Token。

## 請求示例

```bash
curl https://api.heizhu.lol/v1/models \
  -H "Authorization: Bearer $BLACKPIG_API_KEY"
```

```javascript
const response = await fetch('https://api.heizhu.lol/v1/models', {
  headers: {
    Authorization: `Bearer ${process.env.BLACKPIG_API_KEY}`,
  },
});
```

## 安全建議

- 每個應用和環境使用獨立 Token，例如開發、測試和生產環境分別建立。
- 僅在服務端或金鑰管理服務中儲存 Token。
- 日誌中只記錄 Token 的短字首，不記錄完整值。
- 定期輪換長期使用的 Token。
- 懷疑洩露時立即停用舊 Token，再建立替代 Token。

<Warning>
不要把 Token 寫入網頁 JavaScript、移動端安裝包、桌面客戶端、公開倉庫或可分享的介面截圖。
</Warning>

## 認證失敗

認證失敗通常返回 `401 Unauthorized`。請依次檢查：

- 請求頭是否使用 `Bearer` 字首。
- Token 是否包含多餘空格或換行。
- Token 是否已被停用、刪除或過期。
- 請求是否發往 `https://api.heizhu.lol`。

