ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

FreeLLMAPI URL令牌完全指南:无Header客户端的可撤销/v1/t访问方案

FreeLLMAPI URL令牌完全指南:无Header客户端的可撤销/v1/t访问方案 FreeLLMAPI URL令牌完全指南无Header客户端的可撤销/v1/t访问方案【免费下载链接】freellmapi7.4 billion tokens per month. 34 free LLM providers. 635 free model endpoints. All behind one /v1 endpoint, plus any custom OpenAI-compatible endpoint. Smart routing, automatic failover, encrypted keys. Personal experimentation only.项目地址: https://gitcode.com/GitHub_Trending/fr/freellmapiFreeLLMAPI 是一款聚合 34 家免费大模型服务商、635 个免费模型端点的统一 API 网关所有能力都收敛在一个/v1端点后。它的可撤销 URL 令牌URL Token功能让那些无法发送Authorization请求头的客户端也能通过https://your-host/v1/t/{token}/chat/completions这样的纯 URL 方式安全访问并且随时一键吊销。为什么需要 URL 令牌正常情况下调用 FreeLLMAPI 需要带上Authorization: Bearer 统一API密钥请求头。但现实中有不少场景做不到 某些脚本工具、嵌入式客户端、旧版 HTTP 库只允许你改 URL改不了请求头 想把 API 端点以链接形式分享给同事或贴进某个不支持自定义 Header 的配置里 本地快速调试直接在浏览器地址栏里测试端点可用性以前的选择是把统一 API 密钥直接拼进 URL——这不安全密钥会进入浏览器历史记录、反向代理日志、shell 历史记录而且统一密钥不可单独撤销一旦泄露只能全盘换钥。URL 令牌就是为这个场景设计的一个独立的、可单独撤销的、只存在于 URL 中的访问凭证。URL 令牌的工作原理30秒看懂令牌机制在 server/src/services/url-tokens.ts 中实现核心设计有三点设计点说明 哈希存储服务端只保存令牌的 SHA-256 哈希flmurl_前缀 32 位随机串数据库泄露也拿不到原始令牌️ 一次性展示令牌只在创建时完整显示一次之后列表中只能看到flmurl_abc123…这样的前缀请立即复制保存⚡ 即时吊销撤销后该令牌下一次请求就返回401 Invalid or revoked URL token路由层在 server/src/routes/url-tokens.ts 中校验令牌验证通过后才在内部注入统一密钥令牌本身永远不会以完整密钥的身份出现。创建 URL 令牌3步快速配置打开面板登录 FreeLLMAPI 控制台进入「密钥」页面找到「可撤销的 URL 令牌」区块源码client/src/components/keys/agent-compatibility-section.tsx填写标签并创建给令牌起个标签如VS Code、调试脚本便于日后管理点击创建弹出完整令牌立即复制页面会提示请立即复制此令牌它不会再次显示——把令牌拼进 URL 即可对应的管理接口在 server/src/routes/settings.tsGET /api/settings/url-tokens列出令牌、POST创建、DELETE /api/settings/url-tokens/:id吊销。支持的端点/v1/t/{token} 怎么用创建令牌后把https://your-host/v1/t/{token}作为 baseURL 即可覆盖两大协议族OpenAI 兼容端点GET https://your-host/v1/t/{token}/models POST https://your-host/v1/t/{token}/chat/completions POST https://your-host/v1/t/{token}/responses例如用 curl 验证连通性curl https://your-host/v1/t/flmurl_xxxxx/modelsOllama 兼容端点无 Header 的 Ollama 风格客户端也能直接用GET https://your-host/v1/t/{token}/api/tags POST https://your-host/v1/t/{token}/api/chat这两条兼容路径由路由注释明确支持见 server/src/routes/url-tokens.ts测试用例可参考 server/src/tests/routes/url-tokens.test.ts。⚠️注意/v1/t/:token路径同样受代理速率限制保护见 server/src/app.ts令牌不会绕过限流。安全机制泄露了怎么办这是 URL 令牌相比裸密钥进 URL的最大优势✅即时吊销令牌泄露或不再使用时在控制台点撤销旧 URL 秒变401其余令牌和统一密钥不受影响✅拒绝密钥混用如果你把统一 API 密钥直接填进/v1/t/{token}路径服务端会明确拒绝并记录告警日志validateUrlToken中专门做了时序安全比较拦截防止误用✅使用可追溯每个令牌都记录创建时间和最后使用时间方便判断某个泄露 URL 是否还在被使用常见问题 FAQQ令牌会再次显示吗不会。完整令牌只在创建时出现一次之后只有前 12 位前缀。丢失只能吊销后重建。Q撤销后还能恢复吗不能。撤销是单向操作revoked_at字段一旦写入即永久生效需要重新创建新令牌。Q一个客户端一个令牌吗建议如此。每个工具/设备签发独立令牌出问题时可以精确定位并单独吊销这是最佳实践。QURL 令牌和统一 API 密钥能混用吗不能。URL 路径只认 URL 令牌带 Header 的客户端请继续用统一密钥走/v1/...两者互不干扰。写在最后URL 令牌是 FreeLLMAPI 为无 Header 客户端准备的低成本、可撤销、防泄露的访问通道哈希存储、一次性展示、即时吊销三重保障。如果你的工具只能改 URL它就是你接入 635 个免费模型端点的最佳方案。更多端点与路由细节可查看 docs/api.md。【免费下载链接】freellmapi7.4 billion tokens per month. 34 free LLM providers. 635 free model endpoints. All behind one /v1 endpoint, plus any custom OpenAI-compatible endpoint. Smart routing, automatic failover, encrypted keys. Personal experimentation only.项目地址: https://gitcode.com/GitHub_Trending/fr/freellmapi创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表