快速开始 · 2026-08-28 · HippoAPI 文件小组
用API key认证
创建,存储,范围,旋转,并发送HippoAPI密钥而不将其曝光给客户端.
发送无记名符号
将授权信头中的密钥作为 Bearer 符号发送 。 使用HTTPS,并仅以可信任的服务器侧码来构建这个信头.
Authorization: Bearer $HIPPOAPI_API_KEY保持环境分离
为地方发展、中转和生产创造不同的关键。 给每个密钥一个清晰的名称,并在匹配部署时应用过期,配额,模型或IP限制.
旋转被怀疑的密钥
如果一个密钥可能立即被曝光,被禁用或删除,发布替换,更新秘密商店,并检查Usage Logs. 不要等待滥用的证据。