身份认证
创建并安全使用 GLM 5 API 的 Bearer API 密钥。
所有 GLM 5 API 请求都需要 API 密钥。登录后可在 API 密钥页面创建和管理密钥。
发送 Bearer Token
把 API 密钥放到 Authorization 请求头中:
Authorization: Bearer sk-glm5-...
curl https://glm5.app/api/v1/models \
-H "Authorization: Bearer $GLM5_API_KEY"
GLM 5 API 密钥以 sk-glm5- 开头。完整明文只会在创建时展示一次;服务端保存的是不可还原的哈希值,而不是可再次读取的明文密钥。
OpenAI 兼容客户端
将 Base URL 设置为 https://glm5.app/api/v1,API Key 使用 sk-glm5-...,模型 ID 选择 GET /models 返回的模型。
安全保存密钥
把 API 密钥当作密码保护
API 密钥可以发起会消耗积分的请求。不要把密钥放进前端 JavaScript、移动应用包、公开代码仓库、客服截图或分析埋点中。
推荐使用环境变量或部署平台的 Secret Manager:
GLM5_API_KEY=sk-glm5-your-key
import OpenAI from 'openai';
const client = new OpenAI({
apiKey: process.env.GLM5_API_KEY,
baseURL: 'https://glm5.app/api/v1',
});
为不同环境使用不同密钥
建议每个环境或应用单独创建一个密钥,例如:
local-developmentstagingproductionbackground-worker
这样更方便轮换密钥、定位用量和隔离风险。删除或停用某一个密钥时,不需要同时替换所有集成。
身份认证错误
密钥缺失、格式错误、已停用、已删除或不存在时,会返回:
{
"error": {
"message": "Invalid API key provided.",
"type": "invalid_request_error",
"code": "invalid_api_key",
"param": null
}
}
HTTP 状态码为 401。完整错误码请查看错误处理。