认证
开放 API 面向第三方程序,使用试用密钥(API Key)认证。密钥与你的账号绑定:Console 在线试用与开放 API 调用合并计入同一套每日额度。
获取试用密钥
1登录开放平台,进入控制台 →「我的密钥」。
2首次使用时签发密钥。明文只在签发成功的响应里出现一次,请立即保存——此后任何读取都只返回掩码。
3需要更换时使用「重置」:新旧密钥在同一事务内替换,旧密钥立即失效,没有双活宽限。「删除」则立即删除当前密钥,不可恢复。
一个账号同时最多持有一把有效密钥;已持有时再次签发会返回
OP-QUOTA-KEY-ALREADY-ISSUED。
使用密钥
所有开放 API 请求在 Authorization 头中携带密钥:
Authorization: Bearer <your_api_key>
常见错误
OP-AUTH-KEY-INVALID密钥无效——检查请求头格式是否为
Bearer <API Key>,并核对密钥内容。OP-AUTH-KEY-REVOKED密钥已被删除——在控制台重新签发。
幂等键
所有创建类 POST(如 /v1/vision/tasks、/v1/vision/image-detections)必须携带标准 UUID 形态的 Idempotency-Key 头:
Idempotency-Key: b2074044-213b-4766-bcd9-8f7639bdae04
语义
同键同语义重放返回原结果(创建任务返回 200 与原任务),不重复扣减额度。
同键不同语义返回
OP-TASK-REQUEST-INVALID——换一个键意味着换一次键的内容也必须全新。202 勿重发收到 202(提交确认中)时原键仍在解析,重发新键会制造重复任务。
密钥安全
等同于额度持钥即可消耗你的每日额度。不要把密钥提交进代码仓库、客户端安装包或公开页面。
泄漏处置怀疑泄漏时立即在控制台「重置」——旧密钥即时失效,不影响你继续调用。
服务端存储平台只保存密钥哈希与掩码,任何人(包括平台)都无法在签发后取回明文。