鉴权 · 首次 API 调用

安全创建、保存并测试 API Key。

在 Primordial AI 控制台创建有明确名称的 Key,将它保存在源代码之外,使用 GET /v1/models 验证 Bearer 鉴权,然后不切换指南就发送一个最小生成请求。

更新于 2026-08-27服务端凭据Bearer 鉴权首次生成请求

直接答案

登录后打开API Key 控制台,添加有明确名称的 Key、提交设置,再从令牌列表复制密钥。将它保存在服务端环境变量或密钥管理系统中,并通过 Authorization: Bearer YOUR_API_KEY 发送。

1. 创建使用登录后的 API Key 控制台。
2. 保存不要把值放入代码、日志、截图或聊天。
3. 测试调用需要鉴权的实时模型接口。
4. 轮换先验证替代 Key,再撤销旧 Key。

在控制台创建 API Key

  1. 创建账户,或登录已有账户。
  2. 打开API Key 控制台,选择添加令牌。
  3. 使用能识别环境或用途的名称,例如开发、测试或生产,不要全部命名为 default。
  4. 检查控制台提供的过期时间、额度、模型和 IP 限制;按实际工作负载授权,不要给出不需要的范围。
  5. 提交设置,从令牌列表复制 Key,并立即放入预定的密钥存储位置。

不要把真实 Key 粘贴到支持帖子、统计事件、公开仓库、浏览器 Bundle、移动应用包、截图或本页示例命令中。

把 Key 保存在应用代码之外

建议使用 PRIMORDIAL_API_KEY 作为本地环境变量名;同一个 OpenAI SDK 切换到自定义 Base URL 时,凭据来源更明确。

import os
from openai import OpenAI

client = OpenAI(
    api_key=os.environ["PRIMORDIAL_API_KEY"],
    base_url="https://www.primoraihub.com/v1",
)

OpenAI 官方 API Key 安全建议包括服务端保存、使用环境变量或密钥管理系统、不把 Key 放入客户端或仓库、监控用量并定期轮换。这些是通用凭据安全方法,不代表 OpenAI 对 Primordial AI 的背书。

不发送生成请求也能验证 Key

在当前服务端 Shell 或由密钥系统注入的运行环境中设置 PRIMORDIAL_API_KEY 后,调用实时模型发现接口:

test -n "$PRIMORDIAL_API_KEY" || {
  echo "PRIMORDIAL_API_KEY 未设置" >&2
  exit 1
}

curl --fail-with-body \
  https://www.primoraihub.com/v1/models \
  -H "Authorization: Bearer $PRIMORDIAL_API_KEY"

data[].id 读取模型标识,明确选择一个 ID,再测试应用真正需要的接口。下一步请查看模型发现指南自定义 Base URL 指南

OpenAI 官方 API 鉴权参考说明 Bearer Header 模式,并建议在服务端从环境变量或密钥管理系统加载 Key。本页把相同请求模式应用到 Primordial AI 的兼容 Base URL。

发送一个最小首次生成请求

GET /v1/models 返回的 data[].id 中复制一个当前模型标识。不要猜测模型名称;明确设置该 ID 后,在同一个服务端 Shell 发送以下非流式 Chat Completions 请求:

export PRIMORDIAL_MODEL_ID="MODEL_ID_FROM_V1_MODELS"

test -n "$PRIMORDIAL_API_KEY" || {
  echo "PRIMORDIAL_API_KEY 未设置" >&2
  exit 1
}

curl --fail-with-body \
  https://www.primoraihub.com/v1/chat/completions \
  -H "Authorization: Bearer $PRIMORDIAL_API_KEY" \
  -H "Content-Type: application/json" \
  --data-binary @- <<JSON
{
  "model": "$PRIMORDIAL_MODEL_ID",
  "messages": [
    {"role": "user", "content": "Reply with exactly: connected"}
  ],
  "stream": false
}
JSON

该请求可能消耗账户额度或余额。对于这个非流式检查,应确认 curl 成功退出,并验证 JSON 响应中存在非空的 choices[0].message.content。这只能证明该请求格式和所选模型在当时返回了结果;不能证明流式、工具调用、所有模型或其他端点均正常。

若请求失败,保留 HTTP 状态和请求 ID,但绝不能记录 Authorization Header;随后使用错误排查指南。如果应用使用较新的 Responses API,请改用已单独验证的Responses API 指南

在不暴露 Key 的前提下排查 HTTP 401

2026-08-24 对 Primordial AI GET /v1/models 的无鉴权请求返回 HTTP 401。如果带 Key 的测试仍返回 401:

  1. 确认环境变量存在,但不要输出变量值。
  2. 确认 Header 名称是 Authorization,值以 Bearer 开头。
  3. 移除密钥中意外出现的引号、换行、前导空格或尾随空格。
  4. 确认 Key 来自目标 Primordial AI 账户,并且没有被禁用或删除。
  5. 确认请求 URL 是 https://www.primoraihub.com/v1/models,不是控制台页面或其他提供商的 API 域名。

可以记录 HTTP 状态和可用的请求 ID,但不能记录 Authorization Header 或完整密钥。遇到 404、模型不存在、429、5xx、超时或连接失败时,请查看完整 API 错误排查指南

按可回滚顺序轮换生产 Key

  1. 创建具有目标名称和限制的替代 Key。
  2. 更新密钥管理系统或部署环境,此时不要删除当前 Key。
  3. 执行带鉴权的 GET /v1/models,并对生产使用的接口发送一个最小请求。
  4. 切换工作负载到替代 Key,监控鉴权错误。
  5. 确认替代 Key 正常后再撤销旧 Key,并检查是否有异常用量。

常见问题

在哪里创建 Primordial AI API Key?

登录后打开API Key 控制台,添加 Key、提交设置,再从令牌列表复制。

OpenAI 兼容请求如何鉴权?

使用 Authorization: Bearer YOUR_API_KEY,并把 Key 保存在服务端环境变量或密钥管理系统中。

为什么 GET /v1/models 返回 HTTP 401?

请求没有有效 Bearer Token,或程序没有正确读取 Key。请在不输出密钥的前提下检查环境变量、Header、空白字符、账户和 Base URL。

如何确认首次生成请求成功?

对于上面的最小非流式请求,应同时确认 HTTP 2xx 和非空的 choices[0].message.content。该结果不能证明流式、工具调用、所有模型或所有端点都正常。

可以把 Key 放在浏览器或移动应用代码里吗?

不可以。浏览器和移动应用包可能暴露内置凭据,应把 Key 保存在后端或其他可信服务端运行环境。

如何轮换 API Key?

先创建并测试替代 Key,切换工作负载后再撤销旧 Key,并检查用量。