指南
身份驗證
建立 API 金鑰並驗證對 RunAPI 的請求。
RunAPI 使用 API 金鑰驗證 API 請求。每次存取帳戶或建立工作的請求均需附帶金鑰。
選擇正確的金鑰
建立 API 金鑰
為每個應用程式設定獨立的金鑰,以便在不影響其他整合的情況下輪換或撤銷存取權限。金鑰與一個帳戶綁定,請求只能存取該帳戶可見的資源。
付費 API 呼叫每個帳戶每分鐘限制 300 個請求。
429 Too Many Requests 回應包含 Retry-After、
X-RateLimit-Limit-RPM、X-RateLimit-Remaining-RPM 和
X-RateLimit-Reset 標頭。
驗證請求
在 Authorization 標頭中以持有者令牌形式傳送 API 金鑰:
HTTP
Authorization: Bearer YOUR_API_TOKEN
例如,使用 cURL 查詢您的當前餘額:
SHELL
curl "https://runapi.ai/api/v1/me/balance" \
-H "Authorization: Bearer YOUR_API_TOKEN"
託管 MCP OAuth
遠端 MCP 客戶端連接至 https://mcp.runapi.ai/mcp,並使用標準 OAuth 資源 https://mcp.runapi.ai 自動探索 RunAPI 授權流程。登入或建立 RunAPI 帳號,選擇一個帳號並批准存取,無需建立或共享 API 金鑰。
RunAPI 支援動態客戶端註冊、帶有 S256 PKCE 的授權碼,以及用於 Hosted MCP 存取的輪換重新整理令牌。
OAuth 探索端點:
- 受保護資源元數據:
https://runapi.ai/.well-known/oauth-protected-resource - 授權伺服器元數據:
https://runapi.ai/.well-known/oauth-authorization-server
登入,然後在 /settings#oauth-connections 開啟「已授權的應用程式」
以審查或撤銷用戶端存取權限。
保持金鑰安全
- 將 API 金鑰儲存於密鑰管理器或加密憑證中。
- 切勿將金鑰提交至原始碼管理或在瀏覽器代碼中暴露。
- 若金鑰可能已洩露,請立即輪換。
- 開發與生產環境應使用不同的金鑰。
身份驗證疑難排解
401 Unauthorized回應表示金鑰遺失、格式錯誤、已撤銷或無效。403 Forbidden回應表示金鑰有效,但其憑證類別或帳戶角色無法執行該操作。- 確認標頭以
Bearer開頭,後跟一個空格及完整金鑰。 - 確認金鑰屬於您正在請求資源的帳戶。