> ## Documentation Index
> Fetch the complete documentation index at: https://docs.ariacompute.cn/llms.txt
> Use this file to discover all available pages before exploring further.

# AGENT API 认证：Bearer 与 ApiKey

> 使用 Bearer 令牌或 ApiKey 头认证 AGENT API 请求。当 AGENT_CLOUD_API_KEY 在服务端启动时未设置时，认证是可选的。

咏唱引擎的 AGENT API 支持两种基于请求头的认证方案。只有当 `AGENT_CLOUD_API_KEY` 在服务端启动时被设置时，才会强制认证。当它未设置时，接口开放，不需要 Authorization 头。

## 支持的方案

你可以在 Authorization 头中使用 `Bearer` 或 `ApiKey`。两者接受相同的 API 密钥值。

### 方案 1：Bearer

```bash theme={null}
curl https://agent.example.com/v1/agents \
  -H "Authorization: Bearer <api_key>"
```

### 方案 2：ApiKey

```bash theme={null}
curl https://agent.example.com/v1/agents \
  -H "Authorization: ApiKey <key>"
```

在这两个示例中，请将 `<api_key>` 替换为你的自助 API 密钥。

## 自助 API 密钥

通过调用 `/v1/api-keys` 接口生成与轮换密钥。你可以创建多个密钥并独立吊销它们。

## 错误响应

若需要认证时密钥缺失或无效，API 返回 401，响应体为：

```json theme={null}
{
  "error": "Unauthorized"
}
```
