指南
身分驗證
建立 API 金鑰並對 RunAPI 請求進行身分驗證。
RunAPI 使用 API 金鑰對 API 請求進行身分驗證。每筆存取您帳號或建立工作的請求都必須附上金鑰。
選擇正確的金鑰
建立 API 金鑰
為每個應用程式設定專屬的金鑰,以便在不中斷其他整合的情況下輪替或撤銷存取權限。金鑰綁定於單一帳號,請求僅能存取該帳號可見的資源。
付費 API 呼叫每帳戶每分鐘限制 300 個請求。
429 Too Many Requests 回應會包含 Retry-After、
X-RateLimit-Limit-RPM、X-RateLimit-Remaining-RPM 及
X-RateLimit-Reset 標頭。
對請求進行身分驗證
在 Authorization 標頭中以 Bearer 權杖的形式傳送 API 金鑰:
HTTP
Authorization: Bearer YOUR_API_TOKEN
例如,使用 cURL 查詢您目前的餘額:
SHELL
curl "https://runapi.ai/api/v1/me/balance" \
-H "Authorization: Bearer YOUR_API_TOKEN"
託管 MCP OAuth
遠端 MCP 用戶端連接至 https://mcp.runapi.ai/mcp,並使用標準 OAuth 資源 https://mcp.runapi.ai 自動探索 RunAPI 授權流程。登入或建立 RunAPI 帳戶,選擇一個帳戶並核准存取,無需建立或共用 API 金鑰。
RunAPI 支援動態用戶端註冊、搭配 S256 PKCE 的授權碼流程,以及用於 Hosted MCP 存取的輪換重新整理權杖。
OAuth 探索端點:
- 受保護資源中繼資料:
https://runapi.ai/.well-known/oauth-protected-resource - 授權伺服器中繼資料:
https://runapi.ai/.well-known/oauth-authorization-server
登入,然後在 /settings#oauth-connections 開啟「已授權的應用程式」,以檢視或撤銷用戶端存取權限。
妥善保管金鑰
- 將 API 金鑰存放於密鑰管理員或加密的憑證儲存區中。
- 絕對不要將金鑰提交至版本控制,或在瀏覽器程式碼中公開。
- 若金鑰可能已外洩,請立即輪換。
- 開發環境與正式環境請使用不同的金鑰。
疑難排解身分驗證
401 Unauthorized回應表示金鑰遺失、格式錯誤、已撤銷或無效。403 Forbidden回應表示金鑰有效,但其憑證類別或帳戶角色無法執行該操作。- 確認標頭以
Bearer開頭,後接一個空格及完整金鑰。 - 確認該金鑰屬於您所請求資源的帳戶。