验证
使用一个生产 API 密钥对所有 Model Gate API 请求进行身份验证。
验证
Model Gate 生产密钥开头为 mg_live_。相同的密钥适用于 OpenAI 兼容和 Anthropic 兼容的请求。
OpenAI 兼容标头
Authorization: Bearer mg_live_...
Content-Type: application/json
使用此表格 /v1/chat/completions, /v1/responses, /v1/embeddings, /v1/images/generations, /v1/models, 和 /v1/balance。
人类兼容标头
x-api-key: mg_live_...
anthropic-version: 2023-06-01
content-type: application/json
使用此表格 /v1/messages 和 /v1/messages/count_tokens。也接受承载认证。
请求示例
curl https://api.model-gate.com/v1/models \
-H "Authorization: Bearer mg_live_..."
响应示例
{
"object": "list",
"data": []
}
未经身份验证的端点
仅服务运行状况端点未经身份验证:
GET /health
GET /health/live
GET /health/ready
交互式浏览器会话
Model Gate 帐户面板使用与 Model API 密钥分开的服务器端浏览器会话。默认情况下,经过身份验证的浏览器会话在以下时间后过期 12 小时无经过身份验证的活动 或之后 总共7天,以先到者为准。浏览器 cookie 本身仍然是会话 cookie,因此关闭浏览器可能会提前结束它,具体取决于浏览器行为。
当身份验证过期后帐户面板页面仍然打开时,AJAX 操作返回 HTTP 401 JSON 与代码 authentication_required 面板显示 会话已过期 提示而不是将登录页面视为 JSON。过时的页面/CSRF 令牌返回 HTTP 419 JSON 与代码 csrf_expired 并要求刷新页面。失败的突变(包括支付初始化)在登录或刷新后永远不会自动重播。
账户和IP安全
经过身份验证的配置文件可以使用 WinAuth 或其他兼容的身份验证器启用 TOTP 双因素身份验证。商业组织可能要求每个成员都遵守 TOTP;默认情况下,商业组织启用此要求。已完成的第二因素质询将记录在当前浏览器会话中。启用 TOTP 时,创建/泄露/轮换凭证、更改安全策略和重新生成安全机密等敏感帐户操作需要最近的第二因素证明;当前的产品窗口为 15 分钟。
启用 TOTP 会创建 10 个一次性恢复代码。它们的完整值仅在生成时显示; Model Gate 仅存储哈希值,并在使用后自动消耗代码。重新生成恢复代码会使旧的未使用代码失效。当帐户有密码时,TOTP 注册需要当前密码;对于无密码帐户,TOTP 注册需要最近的主要 OAuth/Telegram 身份验证。密码更改、TOTP 启用/禁用/重置以及登录安全策略更改会撤销过时的浏览器会话。管理员和企业所有者/管理员用户可以在需要恢复时重置托管用户的 TOTP;重置会注销目标的浏览器会话,但不会撤销模型 API 凭据。
简介介绍 身份验证器应用程序 (TOTP) 和 IP 许可名单 作为单独的安全控制。初始身份验证器注册会打开一个模式并使用 AJAX 完成设置/确认,同时保留正常的服务器端 POST 回退。登录/API 允许列表在单独的模式中编辑,并在相同的最近 2FA 升级策略后使用 AJAX 保存。
该配置文件还支持单独的登录和 API IP 允许列表。规则是精确的 IPv4/IPv6 地址或 CIDR 前缀。空列表意味着没有限制。企业主/管理员还可以定义组织范围内的登录和 API 允许列表。当个人和组织 API 规则同时存在时,请求源必须同时匹配。被 API IP 策略拒绝的请求返回 HTTP 403 带代码 ip_not_allowed 其中兼容性响应格式公开错误代码。
对于企业凭证,公司所有者仍然是账单所有者,而每个凭证记录一个凭证用户(主体)。主体的活动状态、个人 API IP 许可名单和用户 RPM/并发限制适用于该密钥;公司平衡/定价和组织 API IP 政策仍属于公司范围。员工凭据必须分配给活动组并需要可执行的业务权限(admin 或者 developer,也接受组织所有者/管理员权限)。 billing 和 viewer 组权限不执行模型 API 流量。
组管理员可以管理该组中的密钥,但不能泄露或轮换颁发给另一个凭证主体的秘密;主体本身和组织所有者/管理员可以访问该凭证秘密。如果在 9.6.2 之前与员工共享所有者-主体秘密,则轮换它并颁发专用的员工-主体凭证,以获得可靠的每个员工撤销/IP 行为。
TOTP 保护交互式登录和敏感的人类帐户操作。密码、OAuth 和 Telegram 登录均使用相同的第二因素策略。恢复代码可以代替 TOTP 使用一次来进行登录或升级。注册 TOTP 时,敏感 Telegram 命令需要第二个因素,并且提交的代码会从持久的 Telegram 更新/对话存储中进行编辑。模型 API 请求执行 不是 提示或验证 TOTP 代码:已颁发的密钥由密钥状态、凭证主体状态/权限、有效 IP 允许列表和运行时/计费限制授权。
- 将密钥存储在环境变量或秘密管理器中。
- 切勿将密钥提交给 Git。
- 为每个项目或外部用户使用单独的密钥。
- 立即冻结或轮换受损的密钥。
- 模型 API 密钥秘密仅在创建或轮换时显示。
- Partner API 不记名令牌也仅在生成/轮换时显示,并由 Model Gate 仅以散列形式存储。
- 回调签名秘密仅在生成/轮换时显示,并在静态时加密;将您的副本存储在秘密管理器中。
- 如果启用 API IP 白名单,请包含可能调用 Model Gate 的每个出站 NAT/出口地址。