Authorization: Bearer <router-key> 头。管理面接受来自登录的会话 Cookie、X-Api-Key 头,或 Authorization: Bearer <session-token> 头。
永远无需认证的公开路由包括 /health、/v1/router/version、/v1/router/auth/register、/v1/router/auth/register-status、/v1/router/auth/login 与 /v1/router/auth/oauth/callback。
数据面认证
推理接口(/v1/chat/completions 与 /v1/models)需要 ROUTER API 密钥。在 Authorization 头中以 Bearer 令牌的形式携带它。
/v1/router/keys 创建与吊销 Router 密钥。
管理面认证
/v1/router/* 下的管理路由支持三种认证方式:
- 会话 Cookie:通过
/v1/router/auth/login登录,收到包含aria_router_session的Set-Cookie响应。在后续请求中携带该 Cookie。 - X-Api-Key 头:在
X-Api-Key头中携带你的 API 密钥。 - Authorization: Bearer:携带带非密钥前缀的有效会话令牌(密钥以
sk-aria_或sk-bf-开头;会话令牌为十六进制字符串,会被解析为用户而非 API 密钥)。
X-Api-Key 的示例: