直接答案
登录后打开API Key 控制台,添加有明确名称的 Key、提交设置,再从令牌列表复制密钥。将它保存在服务端环境变量或密钥管理系统中,并通过 Authorization: Bearer YOUR_API_KEY 发送。
在控制台创建 API Key
- 创建账户,或登录已有账户。
- 打开API Key 控制台,选择添加令牌。
- 使用能识别环境或用途的名称,例如开发、测试或生产,不要全部命名为 default。
- 检查控制台提供的过期时间、额度、模型和 IP 限制;按实际工作负载授权,不要给出不需要的范围。
- 提交设置,从令牌列表复制 Key,并立即放入预定的密钥存储位置。
不要把真实 Key 粘贴到支持帖子、统计事件、公开仓库、浏览器 Bundle、移动应用包、截图或本页示例命令中。
把 Key 保存在应用代码之外
建议使用 PRIMORDIAL_API_KEY 作为本地环境变量名;同一个 OpenAI SDK 切换到自定义 Base URL 时,凭据来源更明确。
import os
from openai import OpenAI
client = OpenAI(
api_key=os.environ["PRIMORDIAL_API_KEY"],
base_url="https://www.primoraihub.com/v1",
)
OpenAI 官方 API Key 安全建议包括服务端保存、使用环境变量或密钥管理系统、不把 Key 放入客户端或仓库、监控用量并定期轮换。这些是通用凭据安全方法,不代表 OpenAI 对 Primordial AI 的背书。
不发送生成请求也能验证 Key
在当前服务端 Shell 或由密钥系统注入的运行环境中设置 PRIMORDIAL_API_KEY 后,调用实时模型发现接口:
test -n "$PRIMORDIAL_API_KEY" || {
echo "PRIMORDIAL_API_KEY 未设置" >&2
exit 1
}
curl --fail-with-body \
https://www.primoraihub.com/v1/models \
-H "Authorization: Bearer $PRIMORDIAL_API_KEY"
从 data[].id 读取模型标识,明确选择一个 ID,再测试应用真正需要的接口。下一步请查看模型发现指南和自定义 Base URL 指南。
OpenAI 官方 API 鉴权参考说明 Bearer Header 模式,并建议在服务端从环境变量或密钥管理系统加载 Key。本页把相同请求模式应用到 Primordial AI 的兼容 Base URL。
发送一个最小首次生成请求
从 GET /v1/models 返回的 data[].id 中复制一个当前模型标识。不要猜测模型名称;明确设置该 ID 后,在同一个服务端 Shell 发送以下非流式 Chat Completions 请求:
export PRIMORDIAL_MODEL_ID="MODEL_ID_FROM_V1_MODELS"
test -n "$PRIMORDIAL_API_KEY" || {
echo "PRIMORDIAL_API_KEY 未设置" >&2
exit 1
}
curl --fail-with-body \
https://www.primoraihub.com/v1/chat/completions \
-H "Authorization: Bearer $PRIMORDIAL_API_KEY" \
-H "Content-Type: application/json" \
--data-binary @- <<JSON
{
"model": "$PRIMORDIAL_MODEL_ID",
"messages": [
{"role": "user", "content": "Reply with exactly: connected"}
],
"stream": false
}
JSON
该请求可能消耗账户额度或余额。对于这个非流式检查,应确认 curl 成功退出,并验证 JSON 响应中存在非空的 choices[0].message.content。这只能证明该请求格式和所选模型在当时返回了结果;不能证明流式、工具调用、所有模型或其他端点均正常。
若请求失败,保留 HTTP 状态和请求 ID,但绝不能记录 Authorization Header;随后使用错误排查指南。如果应用使用较新的 Responses API,请改用已单独验证的Responses API 指南。
在不暴露 Key 的前提下排查 HTTP 401
2026-08-24 对 Primordial AI GET /v1/models 的无鉴权请求返回 HTTP 401。如果带 Key 的测试仍返回 401:
- 确认环境变量存在,但不要输出变量值。
- 确认 Header 名称是
Authorization,值以Bearer开头。 - 移除密钥中意外出现的引号、换行、前导空格或尾随空格。
- 确认 Key 来自目标 Primordial AI 账户,并且没有被禁用或删除。
- 确认请求 URL 是
https://www.primoraihub.com/v1/models,不是控制台页面或其他提供商的 API 域名。
可以记录 HTTP 状态和可用的请求 ID,但不能记录 Authorization Header 或完整密钥。遇到 404、模型不存在、429、5xx、超时或连接失败时,请查看完整 API 错误排查指南。
按可回滚顺序轮换生产 Key
- 创建具有目标名称和限制的替代 Key。
- 更新密钥管理系统或部署环境,此时不要删除当前 Key。
- 执行带鉴权的
GET /v1/models,并对生产使用的接口发送一个最小请求。 - 切换工作负载到替代 Key,监控鉴权错误。
- 确认替代 Key 正常后再撤销旧 Key,并检查是否有异常用量。
常见问题
在哪里创建 Primordial AI API Key?
登录后打开API Key 控制台,添加 Key、提交设置,再从令牌列表复制。
OpenAI 兼容请求如何鉴权?
使用 Authorization: Bearer YOUR_API_KEY,并把 Key 保存在服务端环境变量或密钥管理系统中。
为什么 GET /v1/models 返回 HTTP 401?
请求没有有效 Bearer Token,或程序没有正确读取 Key。请在不输出密钥的前提下检查环境变量、Header、空白字符、账户和 Base URL。
如何确认首次生成请求成功?
对于上面的最小非流式请求,应同时确认 HTTP 2xx 和非空的 choices[0].message.content。该结果不能证明流式、工具调用、所有模型或所有端点都正常。
可以把 Key 放在浏览器或移动应用代码里吗?
不可以。浏览器和移动应用包可能暴露内置凭据,应把 Key 保存在后端或其他可信服务端运行环境。
如何轮换 API Key?
先创建并测试替代 Key,切换工作负载后再撤销旧 Key,并检查用量。