请求头

Authorization: Bearer $QINGYUN_TOP_API_KEY
Content-Type: application/json

上面的 $QINGYUN_TOP_API_KEY 表示运行时密钥值,不能把这个占位文本原样发送。curl 在双引号中可展开环境变量,HTTP 调试工具则需按自身变量语法设置。

将密钥读入当前终端

Bash 使用隐藏输入,避免直接将密钥写在命令历史里:

read -rsp 'API Key: ' QINGYUN_TOP_API_KEY
echo
export QINGYUN_TOP_API_KEY
export QINGYUN_TOP_BASE_URL='https://top.qingyuntop.ai/v1'
export QINGYUN_TOP_MODEL='YOUR_MODEL_ID'

PowerShell 7 可读取安全输入,再设置当前进程的环境变量:

$secret = Read-Host 'API Key' -AsSecureString
$env:QINGYUN_TOP_API_KEY = [System.Net.NetworkCredential]::new('', $secret).Password
$env:QINGYUN_TOP_BASE_URL = 'https://top.qingyuntop.ai/v1'
$env:QINGYUN_TOP_MODEL = 'YOUR_MODEL_ID'

环境变量会交给当前进程及子进程,不是加密保险箱。生产环境使用部署平台的密钥存储;不要使用 NEXT_PUBLIC_ 等会打包到浏览器的变量前缀。

401 或 403 怎么查

先确认变量存在但不要输出完整值。核对密钥是否完整、启用且未过期,再检查账户权限、模型限制和出口 IP 白名单。认证格式随协议变化,原生协议请使用对应文档,不要混用不同 SDK 的请求头。

客户端配置框通常只填 API Key;只有请求头才加 Bearer 。登录 Cookie、个人访问令牌与模型 API Key 也不要混用。

下一步:模型查询 · 第一条请求