跳到主要內容
指南
指南

身分驗證

建立 API 金鑰並對 RunAPI 請求進行身分驗證。

RunAPI 使用 API 金鑰對 API 請求進行身分驗證。每筆存取您帳號或建立工作的請求都必須附上金鑰。

選擇正確的金鑰

  • 標準 API 金鑰可呼叫 Task API、LLM API 及帳戶端點。請登入後開啟「API 金鑰」頁面以建立一組。
  • 管理金鑰可建立及管理標準 API 金鑰與防護欄。請登入後開啟「管理金鑰」頁面以建立一組,並僅搭配平台管理端點使用。

建立 API 金鑰

為每個應用程式設定專屬的金鑰,以便在不中斷其他整合的情況下輪替或撤銷存取權限。金鑰綁定於單一帳號,請求僅能存取該帳號可見的資源。

付費 API 呼叫每帳戶每分鐘限制 300 個請求。 429 Too Many Requests 回應會包含 Retry-AfterX-RateLimit-Limit-RPMX-RateLimit-Remaining-RPMX-RateLimit-Reset 標頭。

對請求進行身分驗證

Authorization 標頭中以 Bearer 權杖的形式傳送 API 金鑰:

HTTP
Authorization: Bearer YOUR_API_TOKEN

例如,使用 cURL 查詢您目前的餘額:

SHELL
curl "https://runapi.ai/api/v1/me/balance" \
  -H "Authorization: Bearer YOUR_API_TOKEN"

託管 MCP OAuth

遠端 MCP 用戶端連接至 https://mcp.runapi.ai/mcp,並使用標準 OAuth 資源 https://mcp.runapi.ai 自動探索 RunAPI 授權流程。登入或建立 RunAPI 帳戶,選擇一個帳戶並核准存取,無需建立或共用 API 金鑰。

RunAPI 支援動態用戶端註冊、搭配 S256 PKCE 的授權碼流程,以及用於 Hosted MCP 存取的輪換重新整理權杖。

OAuth 探索端點:

  • 受保護資源中繼資料: https://runapi.ai/.well-known/oauth-protected-resource
  • 授權伺服器中繼資料: https://runapi.ai/.well-known/oauth-authorization-server

登入,然後在 /settings#oauth-connections 開啟「已授權的應用程式」,以檢視或撤銷用戶端存取權限。

妥善保管金鑰

  • 將 API 金鑰存放於密鑰管理員或加密的憑證儲存區中。
  • 絕對不要將金鑰提交至版本控制,或在瀏覽器程式碼中公開。
  • 若金鑰可能已外洩,請立即輪換。
  • 開發環境與正式環境請使用不同的金鑰。

疑難排解身分驗證

  • 401 Unauthorized 回應表示金鑰遺失、格式錯誤、已撤銷或無效。
  • 403 Forbidden 回應表示金鑰有效,但其憑證類別或帳戶角色無法執行該操作。
  • 確認標頭以 Bearer 開頭,後接一個空格及完整金鑰。
  • 確認該金鑰屬於您所請求資源的帳戶。