身份认证

创建并安全使用 GLM 5 API 的 Bearer API 密钥。

所有 GLM 5 API 请求都需要 API 密钥。登录后可在 API 密钥页面创建和管理密钥。

发送 Bearer Token

把 API 密钥放到 Authorization 请求头中:

Authorization: Bearer sk-glm5-...
curl https://glm5.app/api/v1/models \
  -H "Authorization: Bearer $GLM5_API_KEY"

GLM 5 API 密钥以 sk-glm5- 开头。完整明文只会在创建时展示一次;服务端保存的是不可还原的哈希值,而不是可再次读取的明文密钥。

OpenAI 兼容客户端

将 Base URL 设置为 https://glm5.app/api/v1,API Key 使用 sk-glm5-...,模型 ID 选择 GET /models 返回的模型。

安全保存密钥

把 API 密钥当作密码保护

API 密钥可以发起会消耗积分的请求。不要把密钥放进前端 JavaScript、移动应用包、公开代码仓库、客服截图或分析埋点中。

推荐使用环境变量或部署平台的 Secret Manager:

GLM5_API_KEY=sk-glm5-your-key
import OpenAI from 'openai';

const client = new OpenAI({
  apiKey: process.env.GLM5_API_KEY,
  baseURL: 'https://glm5.app/api/v1',
});

为不同环境使用不同密钥

建议每个环境或应用单独创建一个密钥,例如:

  • local-development
  • staging
  • production
  • background-worker

这样更方便轮换密钥、定位用量和隔离风险。删除或停用某一个密钥时,不需要同时替换所有集成。

身份认证错误

密钥缺失、格式错误、已停用、已删除或不存在时,会返回:

{
  "error": {
    "message": "Invalid API key provided.",
    "type": "invalid_request_error",
    "code": "invalid_api_key",
    "param": null
  }
}

HTTP 状态码为 401。完整错误码请查看错误处理