Strona główna → Pomoc

401 z kluczem, który na pewno jest poprawny – sprawdź format nagłówka

Endpointy zgodne z OpenAI oczekują Authorization: Bearer . Jeśli brakuje schematu, jest podwojony albo nagłówek zawiera zbędne białe znaki, serwer widzi zniekształcone poświadczenie i odpowiada 401 – tak samo jak przy złym kluczu.

Co widzisz

Dlaczego tak się dzieje

Niektóre klienty HTTP i narzędzia no-code proszą o „token” i same dodają prefiks Bearer. Wklejenie 'Bearer sk-...' w takie pole daje 'Bearer Bearer sk-...'.

Kopiowanie z okna czatu albo z PDF-a może przynieść końcowy znak nowej linii lub twardą spację. Na ekranie ciąg wygląda identycznie, ale w przesyłanych danych już nie.

Kilka bramek przyjmuje zamiast tego (albo dodatkowo) nagłówek x-api-key. Wysłanie klucza w złym nagłówku niczym nie różni się od niewysłania go wcale.

Sprawdź, czy to ta przyczyna

Wypisz dokładnie to, co wysyła twój klient, razem z widoczną długością klucza:

KEY='paste-here'
echo "length: ${#KEY}"
curl -s -o /dev/null -w '%{http_code}\n' \
  'YOUR_BASE_URL/models' -H "Authorization: Bearer $KEY"

Jeśli długość nie jest taka, jakiej się spodziewasz, problemem jest kopiowanie. 200 tutaj i 401 w twojej aplikacji oznacza, że aplikacja buduje nagłówek inaczej – sprawdź, co wysyła, a nie co wkleiłeś.

Jak to naprawić

  1. Wklejaj sam klucz, nigdy schematW każde pole opisane jako token, key lub secret wklej wyłącznie klucz. Narzędzie samo doda Bearer.
  2. Usuwaj białe znaki przy odczyciePrzycinaj wartość, gdy czytasz ją ze zmiennej środowiskowej lub z pliku. Końcowa nowa linia z heredoca albo skopiowanego wiersza to klasyczny przypadek.
  3. Upewnij się, że klucz nie został wymienionyJeśli format jest dobry, wyświetl listę kluczy w konsoli i sprawdź, czy używany klucz nadal istnieje i jest włączony. Odwołany klucz pada dokładnie tak samo jak zniekształcony.
Klucze APICLAN zaczynają się od sk- i trafiają do Authorization: Bearer <key>. Klucz należy do jednej grupy, więc klucz, który poprawnie się uwierzytelnia, nadal może dać 404 na modelu spoza swojej grupy – to inny błąd z inną naprawą.

Powiązane

Unexpected token '<' przy wywołaniu API zgodnego z OpenAI401 invalid API key – gdy klucz wygląda dobrze, a i tak nie działa

Ostatnio sprawdzono 2026-10-01. Napisane na podstawie problemów zdiagnozowanych na działającej bramce zgodnej z OpenAI, a nie zebrane z innych stron.