401 Unauthorized with a key you just copiedinvalid_api_key / authentication_errorcurl works but the app does not, with the same keyThe key works in one client and not anotherManche HTTP-Clients und No-Code-Tools fragen nach einem „Token“ und setzen das Präfix Bearer selbst davor. Wer dort „Bearer sk-...“ einfügt, erzeugt „Bearer Bearer sk-...“.
Beim Kopieren aus einem Chatfenster oder PDF kann ein Zeilenumbruch am Ende oder ein geschütztes Leerzeichen mitkommen. Der String sieht auf dem Bildschirm identisch aus und ist es auf der Leitung nicht.
Einige Gateways akzeptieren stattdessen oder zusätzlich einen x-api-key-Header. Den Schlüssel im falschen Header zu senden ist nicht davon zu unterscheiden, ihn gar nicht zu senden.
Geben Sie genau aus, was Ihr Client sendet, mit sichtbarer Schlüssellänge:
KEY='paste-here'
echo "length: ${#KEY}"
curl -s -o /dev/null -w '%{http_code}\n' \
'YOUR_BASE_URL/models' -H "Authorization: Bearer $KEY"
Stimmt die Länge nicht mit dem Erwarteten überein, ist das Kopieren das Problem. Ein 200 hier und ein 401 in Ihrer App heißt, die App baut den Header anders – prüfen Sie, was sie sendet, nicht was Sie eingefügt haben.
sk- und gehören in Authorization: Bearer <key>. Ein Schlüssel gehört zu einer Gruppe; ein Schlüssel, der sich problemlos authentifiziert, kann bei einem Modell außerhalb seiner Gruppe trotzdem ein 404 liefern – das ist ein anderer Fehler mit einer anderen Lösung.Zuletzt geprüft am 2026-10-01. Geschrieben aus Problemen, die auf einem laufenden OpenAI-kompatiblen Gateway diagnostiziert wurden – nicht von anderen Seiten zusammengetragen.