# 鉴权

Kaien API 的 API Key 使用方式和常见客户端兼容写法。

Kaien API 默认使用 Bearer Token。

```http
Authorization: Bearer <YOUR_API_KEY>
```

## OpenAI 兼容客户端

OpenAI SDK、Apifox、Postman、Bruno、Continue、Cline 等工具通常都支持 Bearer Token。

```bash
curl https://kaienapi.com/v1/models \
  -H "Authorization: Bearer <YOUR_API_KEY>"
```

## Claude 原生接口

Claude 客户端可以使用：

```http
x-api-key: <YOUR_API_KEY>
```

也可以继续使用 Bearer，具体取决于客户端是否允许自定义请求头。

## Gemini 原生接口

Gemini 客户端通常支持：

```http
x-goog-api-key: <YOUR_API_KEY>
```

部分工具也会把 Key 放到查询参数：

```text
?key=<YOUR_API_KEY>
```

## 安全建议

- 不要把 API Key 写入前端公开代码。
- 不要把真实 API Key 提交到 Git。
- 给不同工具创建不同 Key，便于排查和停用。
- 定期查看用量记录，确认请求来源符合预期。
