认证与权限 / HTTP 401
AI API 返回 401 Unauthorized 怎么办
直接答案
先确认密钥是否存在、格式是否正确、是否发往匹配的服务端点;不要在日志或截图中公开密钥。
症状与常见原因
- Authorization 请求头缺失或格式错误
- 密钥已撤销、过期或属于其他项目
- 请求发往不匹配的 API 端点
如何确认问题
- 记录 HTTP 状态、错误类型与错误码、request ID、响应头、SDK 异常、模型、端点、项目和发生时间。
- 对比最小请求与失败请求,每次只改变一个变量,确认故障发生在客户端、网络、网关还是服务商层。
- 日志中不得保存完整 API Key、Authorization 请求头、用户敏感输入或私密文件内容。
排障步骤
- 停止重复请求并隐藏日志中的密钥
- 检查请求头是否为服务商文档要求的格式
- 在服务商控制台核对密钥状态与所属项目
- 用最小请求复现;仍失败时记录 request ID 联系服务商
常见错误做法
- 对不可重放请求或明确的配置错误进行无上限重试。
- 同时更改密钥、模型、代理和请求参数,导致无法判断真正修复项。
- 关闭 TLS 校验、公开原始日志,或把临时缓解误判为已经恢复。
修复后的验证方法
- 用脱敏的最小请求确认状态码、响应结构和延迟恢复正常。
- 恢复少量真实流量,观察错误率、重试次数和业务结果,不立即放大并发。
- 确认没有重复副作用、告警恢复,并保留 request ID 与时间窗口供复盘。
常见问题
401 是额度不足吗?
通常不是。401 表示身份验证未通过;额度或速率问题更常见于 429,但应以服务商文档为准。