# 鉴权

> 使用 API key 鉴权

来源: https://platform.snapany.com/zh/docs/authentication

所有 API 请求通过 Bearer token 鉴权：

```
Authorization: Bearer sk_snapany_xxx
```

## API key 管理

- 在[控制台 → API Keys](https://platform.snapany.com/zh/console/keys) 创建和管理，每账号最多 5 个。
- key 可随时**删除**——轮换泄漏的 key 就是删掉重建。
- 控制台展示每个 key 的最近使用时间，便于识别不再使用的 key。

## key 泄漏怎么办

1. 创建新 key 并切换服务。
2. 删除泄漏的 key——立即失效。
3. 在[用量](https://platform.snapany.com/zh/console/usage)中检查异常消耗。

## 限流

每个 key 每分钟 1200 次。超限返回 HTTP `429`（code `RATE_LIMITED`），请退避重试。
