跳至主要內容
指南
指南

身份驗證

建立 API 金鑰並驗證對 RunAPI 的請求。

RunAPI 使用 API 金鑰驗證 API 請求。每次存取帳戶或建立工作的請求均需附帶金鑰。

選擇正確的金鑰

  • 標準 API 金鑰可呼叫 Task API、LLM API 及帳戶端點。登入後,開啟「API 金鑰」頁面即可建立。
  • 管理金鑰可建立及管理標準 API 金鑰與防護欄。登入後,開啟「管理金鑰」頁面即可建立,並僅限與平台管理端點搭配使用。

建立 API 金鑰

為每個應用程式設定獨立的金鑰,以便在不影響其他整合的情況下輪換或撤銷存取權限。金鑰與一個帳戶綁定,請求只能存取該帳戶可見的資源。

付費 API 呼叫每個帳戶每分鐘限制 300 個請求。 429 Too Many Requests 回應包含 Retry-AfterX-RateLimit-Limit-RPMX-RateLimit-Remaining-RPMX-RateLimit-Reset 標頭。

驗證請求

Authorization 標頭中以持有者令牌形式傳送 API 金鑰:

HTTP
Authorization: Bearer YOUR_API_TOKEN

例如,使用 cURL 查詢您的當前餘額:

SHELL
curl "https://runapi.ai/api/v1/me/balance" \
  -H "Authorization: Bearer YOUR_API_TOKEN"

託管 MCP OAuth

遠端 MCP 客戶端連接至 https://mcp.runapi.ai/mcp,並使用標準 OAuth 資源 https://mcp.runapi.ai 自動探索 RunAPI 授權流程。登入或建立 RunAPI 帳號,選擇一個帳號並批准存取,無需建立或共享 API 金鑰。

RunAPI 支援動態客戶端註冊、帶有 S256 PKCE 的授權碼,以及用於 Hosted MCP 存取的輪換重新整理令牌。

OAuth 探索端點:

  • 受保護資源元數據: https://runapi.ai/.well-known/oauth-protected-resource
  • 授權伺服器元數據: https://runapi.ai/.well-known/oauth-authorization-server

登入,然後在 /settings#oauth-connections 開啟「已授權的應用程式」 以審查或撤銷用戶端存取權限。

保持金鑰安全

  • 將 API 金鑰儲存於密鑰管理器或加密憑證中。
  • 切勿將金鑰提交至原始碼管理或在瀏覽器代碼中暴露。
  • 若金鑰可能已洩露,請立即輪換。
  • 開發與生產環境應使用不同的金鑰。

身份驗證疑難排解

  • 401 Unauthorized 回應表示金鑰遺失、格式錯誤、已撤銷或無效。
  • 403 Forbidden 回應表示金鑰有效,但其憑證類別或帳戶角色無法執行該操作。
  • 確認標頭以 Bearer 開頭,後跟一個空格及完整金鑰。
  • 確認金鑰屬於您正在請求資源的帳戶。