认证与请求
获取 API Key
在 Modelink 控制台创建或复制 API Key。创建前请确认账号已完成必要认证,并具备目标服务和模型的调用权限。
API Key 命名
创建密钥时建议填写清晰名称或备注,例如:
prod-customer-servicestaging-agent-testbatch-doc-summaryteam-a-research
良好的命名便于区分用途、业务场景、内部使用者和用量来源。
认证方式
API Key 用于识别调用方身份,应只在服务端安全保存,不应暴露在浏览器、移动端安装包或公开仓库中。
Authorization: Bearer <api_key>如果使用短期访问令牌,应在服务端完成签发与刷新,并控制过期时间、作用范围和审计日志。
环境变量配置
本地开发和服务端部署建议统一使用环境变量。中国大陆业务可以优先使用 https://api.qnaigc.com/v1;海外部署或跨境访问可以使用 https://api.modelink.ai/v1。
export MODELINK_API_KEY="替换为你的 Modelink API Key"
export MODELINK_BASE_URL="https://api.qnaigc.com/v1"
export MODELINK_MODEL="控制台中的模型 ID"Node.js 服务端可这样初始化兼容客户端:
import OpenAI from "openai";
export const modelink = new OpenAI({
apiKey: process.env.MODELINK_API_KEY,
baseURL: process.env.MODELINK_BASE_URL ?? "https://api.qnaigc.com/v1",
});信息
OpenAI 兼容 SDK 通常使用带 /v1 的 Base URL;Anthropic 兼容工具通常使用不带
/v1 的 Base URL,例如 https://api.qnaigc.com 或
https://api.modelink.ai。具体以对应工具配置说明为准。
用量追踪
建议按 API Key、环境、业务线和租户维度记录用量,重点关注:
- 输入与输出 token
- 模型名称
- 请求成功率和错误率
- 平均耗时和超时次数
- 异常增长或疑似泄露调用
Modelink 控制台通常会提供按时间范围、API Key、模型和响应状态筛选的用量与请求日志能力。排查问题时,优先记录请求 ID、请求时间、模型、状态码和错误信息;若本地未保存请求 ID,可在控制台请求日志中按时间、API Key、模型或响应状态反查。
安全要求
警告
不要在日志、错误上报、前端页面、移动端包、公开仓库或截图中暴露完整密钥。
- 使用环境变量或密钥管理服务保存 API Key。
- 不同环境使用不同密钥。
- 定期轮换生产密钥。
- 一旦泄露,立即禁用旧密钥并检查调用记录。