认证
所有请求都使用你自己的 PopGo API 密钥。
获取密钥
登录后在密钥页创建或选择一个 Key。密钥只在你信任的本地客户端或服务端环境中使用。 打开 API 密钥页.
创建 Key 时怎么填
- 名称只用于自己识别,建议写清用途,例如本地开发、某台设备或某个客户端,方便后续排查和停用。
- 分组、额度、过期时间或访问限制以主站页面实际可选项为准;不确定时先保持默认,跑通后再按用途收紧。
- 创建完成后立即复制并保存到本地安全位置;如果之后看不到完整 Key,就停用旧 Key 并重新创建。
从控制台到第一个 Key 的完整流程
开始前先确认三件事:你能登录主站、账户状态正常、浏览器里打开的是 PopGo 的密钥页。不要从聊天截图、旧教程或别人给你的命令里复制域名和 Key。
- 打开 PopGo API 密钥页,确认自己已经登录。
- 点击创建或添加 Key。公开文档不会替你生成 Key,也不会展示真实 Key。
- 填写名称。名称只影响后台识别,不参与 API 请求。建议按“软件 + 设备 + 用途”命名,例如本地开发、Claude Code 工作机、Codex 测试。
- 检查分组、额度、过期时间和访问限制。如果页面没有对应选项,就以当前页面为准;如果你不确定含义,先保持默认,等请求跑通后再收紧。
- 提交创建后立即复制 Key。Key 通常只在创建后完整显示一次,后续看不到完整值时不要猜,直接停用旧 Key 后重新创建。
- 把 Key 先保存到本地安全位置,随后只填进客户端的 API Key、Token 或环境变量字段,不要放到 Base URL、模型名或公开文件里。
- 先用快速开始页的最小请求验证 Key,再把同一组 Key、模型和地址写入客户端。
什么时候需要新建多个 Key
- 一个软件一个 Key:Claude Code、Codex、聊天客户端、服务端项目分开,后续排查更清楚。
- 测试和长期使用分开:测试 Key 可以短期、低额度;长期使用 Key 定期轮换。
- 多设备分开:办公室电脑、家里电脑、服务器不要共用同一个 Key,丢失或停用时影响面更小。
| 字段 | 怎么理解 | 新手建议 |
|---|---|---|
| 名称 | 方便自己辨认 Key 的标签 | 写清用途,不要写真实密钥或私人信息 |
| 分组 | Key 可访问的模型或协议范围 | 按主站页面实际选项选择;不确定时用默认并先跑通 |
| 过期时间 | 到期后 Key 自动失效 | 临时测试可设置较短期限,长期客户端要定期轮换 |
| 额度设置 | 限制这个 Key 最多能消耗多少额度 | 给测试 Key 设置较小范围,生产 Key 按项目预算拆分 |
| 访问限制 | 限定可用模型或调用范围 | 只开放当前软件需要的范围,减少误用风险 |
发送认证信息
OpenAI compatible 使用 Authorization: Bearer;Gemini 原生协议优先使用 x-goog-api-key,也兼容 Bearer;Claude Messages 优先使用 x-api-key,也兼容 Bearer。除非客户端明确要求,不要把 Key 放进 URL 查询参数。
Authorization: Bearer YOUR_API_KEY
x-api-key: YOUR_API_KEY
x-goog-api-key: YOUR_API_KEY
密钥安全
- 不要把密钥写入公开代码、截图或问题描述。
- 为不同设备或软件使用独立 Key,便于单独停用。
- 认证失败时重新复制 Key,不要在地址栏中传递它。
放到哪里使用
- 本地客户端:填入软件的 API Key 字段,不要贴到公开截图或聊天记录。
- 服务端项目:放进环境变量或部署平台的密钥管理,不要提交到仓库。
- 多人协作:按成员、设备或用途拆分 Key,排查异常时可以只停用一个。
验证认证
先运行快速开始请求。收到正常 JSON 响应说明认证已生效;收到 401 时检查请求头、Key 状态和首尾空格。
轮换和失效处理
- 如果怀疑 Key 泄露,先停用旧 Key,再创建新 Key,不要继续排查客户端配置。
- 如果只是 401,先重新复制 Key 并确认请求头;连续失败再检查 Key 是否过期、额度是否受限、分组是否覆盖当前模型。
- 如果多个软件共用同一个 Key,排查会很困难。建议一个软件一个 Key,至少把命令行工具、聊天客户端、服务端项目分开。