切换主题
认证与地址
API 密钥应通过请求头传递。不要放在 URL 路径、日志、前端 JavaScript 或公开配置文件中。
OpenAI Compatible 与 Responses
http
Authorization: Bearer sk-your-key
Content-Type: application/jsonBase URL:
text
https://sprelaytoken.com/v1Claude Messages
http
x-api-key: sk-your-key
anthropic-version: 2023-06-01
content-type: application/jsonBase URL 使用站点根地址:
text
https://sprelaytoken.comClaude SDK 会继续拼接 /v1/messages。
Gemini Native
推荐使用请求头:
http
x-goog-api-key: sk-your-key
Content-Type: application/json请求路径:
text
https://sprelaytoken.com/v1beta/models/{model}:generateContent环境变量
bash
export SPRELAY_API_KEY="sk-your-key"powershell
$env:SPRELAY_API_KEY = "sk-your-key"dotenv
SPRELAY_API_KEY=sk-your-key将 .env 加入 .gitignore。仓库中只提交不含真实值的 .env.example。
常见地址错误
| 实际地址 | 问题 |
|---|---|
.../v1/v1/chat/completions | 客户端和配置都追加了 /v1 |
.../chat/completions/chat/completions | 把完整端点填进 Base URL 字段 |
.../v1/messages 用 OpenAI JSON | 路径是 Claude,正文却是 OpenAI 格式 |
.../v1beta/models/... 使用 Bearer 但 SDK 固定读 Gemini Key | 请求头与 SDK 预期不一致 |
密钥轮换
创建新密钥并先验证,然后更新应用 Secret,确认新请求正常后再撤销旧密钥。不要先删除正在使用的密钥,以免服务立即中断。
更多控制方法见密钥安全与限制。
