认证方式
把密钥作为 Bearer Token 放进 HTTP Authorization Header。ModelRush 不接受 Query String 中的密钥。
httpAuthorization: Bearer $MODELRUSH_API_KEY
保存边界
使用 Secret Manager 或服务端环境变量。不要把密钥写进浏览器 JavaScript、移动端二进制、源码、截图或日志。
轮换
先创建替代密钥,完成部署并验证流量,最后撤销旧密钥;只有密钥泄露时才应立即撤销。
失败响应
缺失、无效或已撤销的密钥返回
401;限流返回 429,不支持通过频繁换 Key 绕过限制。