> ## Documentation Index
> Fetch the complete documentation index at: https://docs.heihuzi.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# 认证

> 三种实测鉴权头，以及实际触发的错误。

本手册的请求示例通过环境变量 `HEIHUZI_API_KEY` 读取对应能力的 API Key，使用 `Authorization: Bearer …`。请在运行环境中设置自己的 Key。

## 已验证的鉴权方式

`GET /v1/models` 分别使用以下三种请求头，均返回模型列表：

| 请求头              | 内容                    |
| ---------------- | --------------------- |
| `Authorization`  | `Bearer <你的 API Key>` |
| `x-api-key`      | `<你的 API Key>`        |
| `x-goog-api-key` | `<你的 API Key>`        |

本次文本、Messages 和图片 Key 返回不同模型列表。图片 Key 能成功生成图片，而使用没有图片权限的文本 Key 请求生成接口，返回 403：`Image generation is not enabled for this group`。

## 实际触发的错误

| 状态码 | 已复现的请求                                                                                          | 处理方法                                |
| --- | ----------------------------------------------------------------------------------------------- | ----------------------------------- |
| 400 | URL 携带 `key` / `api_key` 查询参数；非法 JSON；生成请求缺少 prompt；编辑缺少图片或使用 file\_id；partial\_images 为 -1 或 4 | 按对应接口示例修正请求                         |
| 401 | 不提供 Key，或提供无效 Key                                                                               | 检查 Key 和鉴权头                         |
| 403 | 无图片权限的 Key 请求 Images                                                                            | 使用具有图片权限的 Key                       |
| 404 | 错误路径；当前 Messages Key 请求 claude-sonnet-4-6；图片异步提交                                                | 检查路径、具体模型和[当前异步状态](/cn/faqs/images) |

URL 参数测试使用无效占位值，同时提供有效请求头，仍返回 400；认证信息请放在请求头中。

排查时保留状态码、`error.type` / `error.message`、响应头 `X-Client-Request-Id` 和请求时间。分享排查信息前删除真实 Key。

## DeepSeek Key

2026-09-19 使用 DeepSeek 分组 Key 完成三种协议调用：OpenAI SDK 使用 Bearer 认证，Anthropic SDK 使用 `x-api-key`。请将便利店 Key 与便利店 Base URL 配对，具体配置见 [DeepSeek 接入](/cn/api-reference/deepseek/index)。
