跳到主要内容

验证

Annie Insights API 通过 x-api-key HTTP 标头使用 API 密钥身份验证

它是如何运作的

在每个请求中包含您的 API 密钥作为 HTTP 标头:

x-api-key: YOUR_API_KEY

例子

curl -X POST \
https://api.annie-insights.com/api/v2/clinical-images \
-H "Content-Type: application/json" \
-H "x-api-key: YOUR_API_KEY" \
-d '{"PatientID": "P-001", "TimeStamp": "2026-05-24", "ImageName": "https://..."}'

获取API密钥

类型如何获取使用案例
沙盒密钥沙盒页面上可用测试与开发
生产密钥联系 api-support@hcds.ai生产一体化

安全最佳实践

注意

切勿在客户端代码中暴露您的 API 密钥。 始终从后端服务器进行 API 调用。

  • 安全地存储密钥 - 使用环境变量或秘密管理器
  • 定期轮换密钥 — 如果您怀疑遭到泄露,请请求新密钥
  • 仅使用 HTTPS — 所有 API 端点都需要 TLS 加密
  • 监控使用情况 — 通过响应标头跟踪您的请求计数

错误响应

如果身份验证失败,API 返回:

{
"error": "Unauthorized",
"message": "Invalid or missing API key",
"statusCode": 401
}

请参阅 Error Handling 了解所有错误代码。