身份验证
每项 Shisa 服务都通过共享主机 https://api.shisa.ai 经由 HTTPS 访问,并使用 API 密钥进行身份验证。本指南介绍如何获取密钥、如何妥善保管密钥,以及每项服务所要求的确切 Authorization 请求头。
获取 API 密钥
在 Shisa 平台 中创建和管理密钥。新账户包含 $10 的免费 API 额度,可在所有服务(LLM、ASR、TTS 和翻译)中使用,因此你可以在添加付款方式之前先试用所有功能。
妥善保管你的密钥
你的 API 密钥授予了对账户额度和配额的访问权限。请像对待密码一样对待它:
- 切勿将密钥提交到源代码管理中。 应改为从环境变量读取,例如
SHISA_API_KEY。 - 切勿将密钥嵌入客户端代码中——浏览器 JavaScript、移动应用,或任何用户可以查看的内容。请从你自己的后端调用 Shisa 并代理请求。
- 如果你怀疑密钥已泄露,请立即轮换密钥,并删除未使用的密钥。
# Set the key once in your shell or deployment environment
export SHISA_API_KEY="YOUR_API_KEY"
不要在前端代码或公共仓库中暴露 API 密钥。泄露的密钥在你撤销之前可被用于消耗你的额度。请将密钥保存在服务器端,并从环境中加载。
认证请求头
所有 Shisa 服务都使用相同的 Authorization 请求头:
Authorization: Bearer YOUR_API_KEY
Shisa API 密钥以 shsk: 开头(例如 shsk:abc123…)。请将完整密钥(包含 shsk: 前缀)作为 bearer 令牌传入。
| Service | Endpoint | Authorization header |
|---|---|---|
| LLM | POST /openai/v1/chat/completions | Authorization: Bearer YOUR_API_KEY |
| TTS | POST /tts, GET /tts/voices | Authorization: Bearer YOUR_API_KEY |
| ASR | POST /asr/srt/audio_llm | Authorization: Bearer YOUR_API_KEY |
| Translation | POST /translate/ | Authorization: Bearer YOUR_API_KEY |
示例
Shisa LLM 与 OpenAI 兼容,其他所有服务都使用相同的请求头。完整示例请参见 LLM 快速入门。
curl -XPOST https://api.shisa.ai/openai/v1/chat/completions \
-H "Content-Type: application/json" \
-H "Authorization: Bearer $SHISA_API_KEY" \
-d '{"model": "shisa-ai/shisa-v2.1-llama3.3-70b", "messages": [{"role": "user", "content": "こんにちは"}]}'
如果请求以 HTTP 401 以及类似 Authentication error: Invalid token 的错误失败,最常见的原因是密钥缺失或格式错误。请确保将完整密钥(包含 shsk: 前缀)作为 Authorization: Bearer YOUR_API_KEY 传入。完整的错误结构请参见 错误。