Inicio → Ayuda

401 con una clave que es sin duda correcta: revisa el formato de la cabecera

Los endpoints compatibles con OpenAI esperan Authorization: Bearer . Si falta el esquema, está duplicado o la cabecera lleva espacios sobrantes, el servidor ve una credencial mal formada y responde 401, la misma respuesta que con una clave errónea.

Lo que ves

Por qué ocurre

Algunos clientes HTTP y herramientas no-code piden un «token» y añaden ellos mismos el prefijo Bearer. Pegar 'Bearer sk-...' en ese campo produce 'Bearer Bearer sk-...'.

Copiar desde una ventana de chat o un PDF puede traer un salto de línea final o un espacio de no separación. La cadena se ve idéntica en pantalla y no lo es en lo que se envía.

Algunas pasarelas aceptan una cabecera x-api-key en su lugar, o además. Enviar la clave en la cabecera equivocada es indistinguible de no enviarla.

Comprueba si es esta la causa

Imprime exactamente lo que envía tu cliente, con la longitud de la clave visible:

KEY='paste-here'
echo "length: ${#KEY}"
curl -s -o /dev/null -w '%{http_code}\n' \
  'YOUR_BASE_URL/models' -H "Authorization: Bearer $KEY"

Si la longitud no es la que esperas, el problema es la copia. Un 200 aquí y un 401 en tu aplicación significa que la aplicación construye la cabecera de otra forma: revisa lo que envía, no lo que pegaste.

Cómo solucionarlo

  1. Pega solo la clave, nunca el esquemaEn cualquier campo llamado token, key o secret, pega solo la clave. La herramienta añade Bearer.
  2. Elimina los espacios al leerlaRecorta el valor al leerlo de una variable de entorno o de un archivo. El salto de línea final de un heredoc o de una línea copiada es el caso clásico.
  3. Confirma que la clave no se rotóSi el formato es correcto, lista tus claves en la consola y confirma que la que usas sigue existiendo y está habilitada. Una clave revocada falla exactamente igual que una mal formada.
Las claves de APICLAN empiezan por sk- y van en Authorization: Bearer <key>. Una clave pertenece a un grupo, así que una clave que se autentica bien puede dar 404 en un modelo fuera de su grupo: es otro error con otra solución.

Relacionado

Unexpected token '<' al llamar a una API compatible con OpenAI401 invalid API key: cuando la clave parece correcta pero sigue fallando

Revisado por última vez el 2026-10-01. Escrito a partir de problemas diagnosticados en una pasarela compatible con OpenAI en producción, no recopilado de otras webs.