快速开始 · 2026-08-28 · HippoAPI 文件小组

用API key认证

创建,存储,范围,旋转,并发送HippoAPI密钥而不将其曝光给客户端.

发送无记名符号

将授权信头中的密钥作为 Bearer 符号发送 。 使用HTTPS,并仅以可信任的服务器侧码来构建这个信头.

Authorization: Bearer $HIPPOAPI_API_KEY

保持环境分离

为地方发展、中转和生产创造不同的关键。 给每个密钥一个清晰的名称,并在匹配部署时应用过期,配额,模型或IP限制.

旋转被怀疑的密钥

如果一个密钥可能立即被曝光,被禁用或删除,发布替换,更新秘密商店,并检查Usage Logs. 不要等待滥用的证据。