Home → Assistenza

401 invalid API key: quando la chiave sembra giusta ma continua a fallire

Un 401 significa che la richiesta ha raggiunto l'API e che la chiave è stata rifiutata, il che è una buona notizia. L'URL è corretto; il problema è solo la credenziale.

Cosa vedi

Perché succede

Vale la pena distinguere questo caso da quello dell'HTML al posto del JSON. Ricevere un 401 pulito in JSON dimostra che la base URL è corretta e che la richiesta viene instradata bene. Sei a una piccola correzione di distanza, non a fare debug sul livello sbagliato.

La causa più comune non è affatto una chiave sbagliata: è un carattere invisibile. Copiando da un terminale o da un'interfaccia web capita spesso di portarsi dietro un a capo finale o uno spazio unificatore, e il confronto fallisce su una chiave che a schermo sembra identica.

Verifica se la causa è questa

Stampa la lunghezza della chiave e confrontala con quella mostrata nella dashboard. Un carattere in più la tradisce:

# Python
import os
k = os.environ["API_KEY"]
print(len(k), repr(k[-4:]))

# shell
printf '%s' "$API_KEY" | wc -c

Se repr() mostra '\n' o la lunghezza è di uno superiore al previsto, hai trovato la risposta.

Come risolvere

  1. Elimina gli spaziRipulisci la chiave quando la leggi da una variabile d'ambiente o da un file. Un a capo finale è invisibile in qualsiasi interfaccia e rompe qualsiasi confronto.
  2. Controlla il nome dell'headerGli endpoint in stile OpenAI si aspettano Authorization: Bearer KEY. Quelli in stile Anthropic si aspettano x-api-key. Inviare la chiave giusta nell'header sbagliato restituisce 401 senza alcun indizio su quale errore hai commesso.
  3. Controlla cosa può raggiungere la chiaveSui gateway in cui le chiavi sono legate a un piano o a un gruppo, una chiave valida può essere rifiutata per un modello fuori dal suo ambito. Alcuni restituiscono 401 invece di un errore più chiaro. Elenca i modelli visibili alla tua chiave prima di dare per scontato che la chiave stessa sia sbagliata.
  4. Verifica che la chiave esista ancoraLe chiavi eliminate o ruotate di solito falliscono con 401 e non con 404. Se hai ruotato di recente, assicurati che il processo in esecuzione sia stato riavviato: un processo di lunga durata conserva in memoria il vecchio valore.
Su APICLAN puoi elencare cosa può raggiungere una chiave con curl https://apiclan.us/v1/models -H "Authorization: Bearer YOUR_KEY". Ogni chiave appartiene a un gruppo, quindi una chiave creata per un piano non funzionerà su un altro.

Articoli correlati

Unexpected token '<' quando chiami un'API compatibile con OpenAI404 su /v1/chat/completions quando l'endpoint esiste di sicuro

Ultima verifica: 2026-10-01. Scritto a partire da problemi diagnosticati su un gateway compatibile con OpenAI in produzione, non raccolto da altri siti.