401 Unauthorized with a key you just copiedinvalid_api_key / authentication_errorcurl works but the app does not, with the same keyThe key works in one client and not anotherNiektóre klienty HTTP i narzędzia no-code proszą o „token” i same dodają prefiks Bearer. Wklejenie 'Bearer sk-...' w takie pole daje 'Bearer Bearer sk-...'.
Kopiowanie z okna czatu albo z PDF-a może przynieść końcowy znak nowej linii lub twardą spację. Na ekranie ciąg wygląda identycznie, ale w przesyłanych danych już nie.
Kilka bramek przyjmuje zamiast tego (albo dodatkowo) nagłówek x-api-key. Wysłanie klucza w złym nagłówku niczym nie różni się od niewysłania go wcale.
Wypisz dokładnie to, co wysyła twój klient, razem z widoczną długością klucza:
KEY='paste-here'
echo "length: ${#KEY}"
curl -s -o /dev/null -w '%{http_code}\n' \
'YOUR_BASE_URL/models' -H "Authorization: Bearer $KEY"
Jeśli długość nie jest taka, jakiej się spodziewasz, problemem jest kopiowanie. 200 tutaj i 401 w twojej aplikacji oznacza, że aplikacja buduje nagłówek inaczej – sprawdź, co wysyła, a nie co wkleiłeś.
sk- i trafiają do Authorization: Bearer <key>. Klucz należy do jednej grupy, więc klucz, który poprawnie się uwierzytelnia, nadal może dać 404 na modelu spoza swojej grupy – to inny błąd z inną naprawą.Ostatnio sprawdzono 2026-10-01. Napisane na podstawie problemów zdiagnozowanych na działającej bramce zgodnej z OpenAI, a nie zebrane z innych stron.