認證
使用 Bearer API Key 存取 /api/v1/*
Hakila Gateway 的公開 API(/api/v1/*)使用 API Key 認證,不是 OAuth access token。
Authorization 標頭
Authorization: Bearer sk-hakila-...缺少、格式錯誤、停用或過期的金鑰會回傳 401。
管理 API Key
在 Admin 後台針對 Workspace 建立金鑰,可設定:
| 欄位 | 說明 |
|---|---|
| Name | 顯示名稱 |
| BudgetTwd | 用量預算(新台幣);後台以 NTD 進出,Gateway 內部換算為 USD 後累計。用盡回傳 402 |
| ExpiresAt | 到期時間(UTC);到期回傳 401 |
| PersonId(可選) | 綁定組織目錄人員;用量可歸在人員/單位脈絡 |
金鑰明文只在建立當下顯示;伺服器只保存 SHA-256 hash。詳見 API Key 概念。
範例
curl https://api.hakila.ai/api/v1/models \
-H "Authorization: Bearer $HAKILA_API_KEY"與 Admin 登入的差異
| 用途 | 認證方式 |
|---|---|
Gateway /api/v1/* | Bearer API Key |
Admin /api/admin/* | OpenIddict / OIDC(給後台 UI) |
公開文件只涵蓋 Gateway API。