string
required
开发者 API Key,例如
AIBase_xxxxxxxxxxxxxxxx。用于身份认证、有效期与调用权限校验。string
required
固定为
application/json。string
开发者自定义请求 ID,用于请求追踪;不传时系统自动生成 UUID。
Header 示例
服务端校验顺序
请求到达后,服务端按以下顺序校验,任一环节不通过将返回403 或 4002:
1
Key 是否有效
校验
AIBase-API-Key 是否存在且有效。2
Key 是否过期
校验 Key 是否在有效期内。
3
IP 白名单
校验客户端 IP 是否在 Key 的 IP 白名单内;未配置白名单时默认放行。
4
API 是否存在且启用
校验请求体中的
apiCode 对应的 API 是否存在且处于启用状态。5
调用权限
校验该 Key 是否被授予此 API 的调用权限(仅在 Key 开启权限限制时校验)。
继续:组装通用请求
了解统一入口的请求体结构与调用逻辑。