Home → Assistenza

401 con una chiave sicuramente corretta: controlla il formato dell'header

Gli endpoint compatibili con OpenAI si aspettano Authorization: Bearer . Se lo schema manca, è duplicato o l'header contiene spazi superflui, il server vede una credenziale malformata e risponde 401, la stessa risposta di una chiave sbagliata.

Cosa vedi

Perché succede

Alcuni client HTTP e strumenti no-code chiedono un «token» e aggiungono da soli il prefisso Bearer. Incollare 'Bearer sk-...' in un campo del genere produce 'Bearer Bearer sk-...'.

Copiare da una finestra di chat o da un PDF può portare con sé un a capo finale o uno spazio unificatore. La stringa a schermo sembra identica e non lo è in ciò che viene trasmesso.

Alcuni gateway accettano invece un header x-api-key, oppure entrambi. Inviare la chiave nell'header sbagliato equivale esattamente a non inviarla affatto.

Verifica se la causa è questa

Stampa esattamente ciò che invia il tuo client, con la lunghezza della chiave visibile:

KEY='paste-here'
echo "length: ${#KEY}"
curl -s -o /dev/null -w '%{http_code}\n' \
  'YOUR_BASE_URL/models' -H "Authorization: Bearer $KEY"

Se la lunghezza non è quella prevista, il problema è la copia. Un 200 qui e un 401 nella tua applicazione significano che l'applicazione costruisce l'header in modo diverso: controlla cosa invia, non cosa hai incollato.

Come risolvere

  1. Incolla solo la chiave, mai lo schemaIn qualsiasi campo chiamato token, key o secret, incolla solo la chiave. Lo strumento aggiunge Bearer.
  2. Togli gli spazi in letturaRipulisci il valore quando lo leggi da una variabile d'ambiente o da un file. L'a capo finale di un heredoc o di una riga copiata è il caso classico.
  3. Verifica che la chiave non sia stata ruotataSe il formato è giusto, elenca le tue chiavi nella console e verifica che quella in uso esista ancora e sia abilitata. Una chiave revocata fallisce esattamente come una malformata.
Le chiavi APICLAN iniziano con sk- e vanno in Authorization: Bearer <key>. Una chiave appartiene a un gruppo, quindi una chiave che si autentica correttamente può comunque dare 404 su un modello esterno al suo gruppo: è un errore diverso con una soluzione diversa.

Articoli correlati

Unexpected token '<' quando chiami un'API compatibile con OpenAI401 invalid API key: quando la chiave sembra giusta ma continua a fallire

Ultima verifica: 2026-10-01. Scritto a partire da problemi diagnosticati su un gateway compatibile con OpenAI in produzione, non raccolto da altri siti.