HTTP Header 指 HTTP 请求与响应里位于正文之外的一组键值对。调用模型 API 时,认证凭证、内容类型声明都通过请求头发送;服务端则通过响应头回传请求标识、剩余额度与建议重试时间等信息。它承载的是关于这次请求的元信息,业务数据在正文里。

调用模型 API 时最常见的几个

请求头通常只需要两个:

Authorization: Bearer <你的密钥>
Content-Type: application/json

Authorization: Bearer <密钥> 就是所谓的 Bearer Token 认证——「持有即可用」,谁拿到这串字符谁就能以你的身份发请求。这也是密钥不能进前端、不能进仓库的直接原因。

响应头里值得关注的是限流与追踪类字段:剩余请求数、剩余 token 数、额度重置时间、建议等待秒数,以及一个用于排查问题的请求标识。

常见误解

  • 响应头不是业务结果。 HTTP 状态码 200 只说明这次通信成功,模型返回的内容是否正确、是否被截断,要看正文。
  • 认证失败未必是密钥错。 密钥属于另一个项目、已被撤销、或请求头格式写错,都会表现成同一个认证错误。
  • 兼容层不一定回传限流头。 官方接口会告诉你还剩多少、什么时候恢复;如果第三方不返回这些字段,退避策略就只能靠猜。

本站哪里会遇到

三篇官方 API 教程的第一次请求都会用到这两个请求头;限流响应头的读法见 OpenAI API Key 获取与安全管理,验证第三方是否回传这些字段见 OpenAI 兼容接口怎么判断