验证
Annie Insights API 通过 x-api-key HTTP 标头使用 API 密钥身份验证。
它是如何运作的
在每个请求中包含您的 API 密钥作为 HTTP 标头:
x-api-key: YOUR_API_KEY
例子
curl -X POST \
https://api.annie-insights.com/api/v2/clinical-images \
-H "Content-Type: application/json" \
-H "x-api-key: YOUR_API_KEY" \
-d '{"PatientID": "P-001", "TimeStamp": "2026-05-24", "ImageName": "https://..."}'
获取API密钥
| 类型 | 如何获取 | 使用案例 |
|---|---|---|
| 沙盒密钥 | 在沙盒页面上可用 | 测试与开发 |
| 生产密钥 | 联系 api-support@hcds.ai | 生产一体化 |
安全最佳实践
注意
切勿在客户端代码中暴露您的 API 密钥。 始终从后端服务器进行 API 调用。
- 安全地存储密钥 - 使用环境变量或秘密管理器
- 定期轮换密钥 — 如果您怀疑遭到泄露,请请求新密钥
- 仅使用 HTTPS — 所有 API 端点都需要 TLS 加密
- 监控使用情况 — 通过响应标头跟踪您的请求计数
错误响应
如果身份验证失败,API 返回:
{
"error": "Unauthorized",
"message": "Invalid or missing API key",
"statusCode": 401
}
请参阅 Error Handling 了解所有错误代码。