# 接口鉴权说明 (Auth) (/docs/api/management/auth)



## 概述 [#概述]

疾旋Token 开放平台接口分为 **AI 模型推理接口** 与 **用户与平台管理接口**：

* **AI 模型推理接口** (`/v1/*`)：用于大语言模型、语音、图像与向量等能力调用，使用在「令牌管理」中创建的 API Key 进行鉴权。
* **用户与平台接口** (`/api/*`)：用于个人账号管理、充值记录、令牌维护与使用日志查询，支持 Access Token 或登录 Session。

***

## 认证方式 [#认证方式]

### 1. API 令牌认证（推荐） [#1-api-令牌认证推荐]

在 HTTP 请求头中添加 `Authorization` 字段：

```http
Authorization: Bearer sk-your-astrumflow-token-key
```

### 2. 账号访问令牌 (Access Token) [#2-账号访问令牌-access-token]

针对个人设置、安全选项等需要确认用户身份的接口，可以在控制台「个人设置 - 安全设置」中生成个人 Access Token，并在请求头中携带：

```http
Authorization: Bearer {your_access_token}
New-Api-User: {your_user_id}
```

***

## 错误状态码 [#错误状态码]

| HTTP 状态码                | 含义          | 说明            |
| :---------------------- | :---------- | :------------ |
| `401 Unauthorized`      | 鉴权失败        | 缺少令牌、令牌无效或已过期 |
| `403 Forbidden`         | 权限不足        | 令牌无权访问指定模型或分组 |
| `429 Too Many Requests` | 频次超限 / 额度耗尽 | 触发速率限制或账户余额不足 |
