Skip to main content
API Key 是访问 Sub2API 的身份凭证,相当于你的 API 密码。每次调用接口时,都需要在 HTTP Header 中带上它,网关才能识别你的身份并计费。

API Key 是什么

API Key 是一串由系统生成的随机字符串,用于在程序化调用中对请求方进行身份验证。它与登录密码不同,后者用于浏览器端的控制台登录,而 API Key 用于代码和脚本中的自动鉴权。 Sub2API 采用 Bearer Token 方案:你只需在每个请求的 Authorization Header 中放入 Bearer YOUR_API_KEY,即可通过认证。

如何获取 API Key

获取 API Key 需要前往 Sub2API 控制台。大致流程如下:
1

登录控制台

打开 https://sub2api.ruilinlu.com/login 并登录你的账户。
目前注册功能已关闭,如需开通账户请联系管理员。
2

进入 API Key 页面

登录后,在控制台中找到 API Key 管理页面。通常位于左侧菜单或顶部导航栏中。
3

创建新 Key

点击“创建”按钮,系统会生成一个新的 API Key。请务必在弹出窗口中立即复制保存,因为 Key 通常只会完整显示一次。
更详细的图文步骤可参考 创建 API Key

如何在请求中使用

所有请求都必须在 Header 中携带 API Key,格式如下:
注意 Bearer 与 Key 之间必须有一个空格。缺少空格、写错大小写、或在 Key 前后混入多余空格都会导致 401 错误。

安全保管建议

不要分享

你的 API Key 等同于账户权限,泄露后他人可使用你的额度并产生费用。

不要提交到代码仓库

避免将 Key 硬编码在代码中并推送到 GitHub 等公开仓库。应使用环境变量或密钥管理服务。

使用环境变量

在代码中通过环境变量读取 Key。例如 Python 中使用 os.environ.get("SUB2API_KEY")

发现泄露立即撤销

如果怀疑 Key 已泄露,请立即在控制台中删除该 Key 并创建新的 Key。
建议为不同环境(开发、测试、生产)创建独立的 API Key,方便权限隔离和用量追踪。