# 认证

## 获取 API Key

在[控制台密钥管理](/dashboard/keys)页面创建 API Key。密钥以 `tr-` 开头。

## 认证方式

XRToken 支持两种认证格式，取决于你使用的 API 协议：

### OpenAI 格式

通过 `Authorization` 请求头传递：

```
Authorization: Bearer YOUR_API_KEY
```

### Anthropic 格式

通过 `x-api-key` 请求头传递，同时需要指定 API 版本：

```
x-api-key: YOUR_API_KEY
anthropic-version: 2023-06-01
```

## 安全建议

- 不要在客户端代码中硬编码 API Key
- 使用环境变量存储密钥
- 定期轮换密钥
- 如果密钥泄露，立即在控制台撤销并重新创建
