/v1/* 端點都需要身份驗證。ARouter 支援四種方式:三種基於 API key 的方式(適用於各主流 LLM SDK),以及基於錢包的身份驗證(適用於持有加密錢包的 AI Agent)。
驗證方式
- Bearer Token
- X-Api-Key Header
- 查詢參數
- Wallet JWT (SIWx)
由 OpenAI SDK、DeepSeek SDK、Mistral SDK 及大多數 OpenAI 相容客戶端使用。
前三種方式使用相同的 ARouter API key,閘道會自動偵測正在使用的方式。錢包使用者走獨立的路徑:SIWx/x402 會產生錢包 JWT,後續請求使用
Authorization: Bearer <jwt>。Key 類型
管理 key 建立的 API key 只能縮小權限範圍,不能超出租戶的權限範圍。
詳情請參見 Key 管理指南。
錯誤回應
當身份驗證失敗時,你會收到以下回應之一:401 Unauthorized。