API Key 是什么
API Key 是一串由系统生成的随机字符串,用于在程序化调用中对请求方进行身份验证。它与登录密码不同,后者用于浏览器端的控制台登录,而 API Key 用于代码和脚本中的自动鉴权。 Sub2API 采用 Bearer Token 方案:你只需在每个请求的Authorization Header 中放入 Bearer YOUR_API_KEY,即可通过认证。
如何获取 API Key
获取 API Key 需要前往 Sub2API 控制台。大致流程如下:1
登录控制台
打开 https://sub2api.ruilinlu.com/login 并登录你的账户。
目前注册功能已关闭,如需开通账户请联系管理员。
2
进入 API Key 页面
登录后,在控制台中找到 API Key 管理页面。通常位于左侧菜单或顶部导航栏中。
3
创建新 Key
点击“创建”按钮,系统会生成一个新的 API Key。请务必在弹出窗口中立即复制保存,因为 Key 通常只会完整显示一次。
如何在请求中使用
所有请求都必须在 Header 中携带 API Key,格式如下:安全保管建议
不要分享
你的 API Key 等同于账户权限,泄露后他人可使用你的额度并产生费用。
不要提交到代码仓库
避免将 Key 硬编码在代码中并推送到 GitHub 等公开仓库。应使用环境变量或密钥管理服务。
使用环境变量
在代码中通过环境变量读取 Key。例如 Python 中使用
os.environ.get("SUB2API_KEY")。发现泄露立即撤销
如果怀疑 Key 已泄露,请立即在控制台中删除该 Key 并创建新的 Key。

