鉴权
API 密钥、请求头与限流
API 密钥
在 设置 → API 密钥 创建和管理密钥。密钥以 pfig_ 开头,完整内容只在创建时显示一次。删除密钥立即生效。
密钥绑定你的账户:API 调用消耗与网页端相同的积分余额,API 生成的文件也存储在你的账户空间中。
传递密钥
推荐使用 Bearer 头:
curl https://patentfig.ai/api/v1/credits \
-H "Authorization: Bearer pfig_xxx"也支持 x-api-key 头:
curl https://patentfig.ai/api/v1/credits \
-H "x-api-key: pfig_xxx"限流
每个密钥限 60 次请求/分钟。超出后返回 429,错误码为 RATE_LIMITED,稍等后重试即可。
错误
鉴权失败返回:
{
"success": false,
"error": { "code": "UNAUTHORIZED", "message": "Invalid or expired API key." }
}完整错误码见错误参考。
安全建议
- 像对待密码一样对待密钥,不要写进前端代码或公开仓库。
- 为每个集成单独建密钥,便于独立吊销。
- 密钥泄露时立即在设置中删除,吊销即时生效。
PatentFig AI 文档