排障与安全建议
AI 摘要
排查 TokenPostie 问题时,先看错误码、请求 ID、请求日志、模型授权、余额和限额。不要把完整 API Key、证件号、手机号或付款凭证粘贴给 AI Agent。
排障顺序
- 确认 API Base URL 是否为
https://newapi.yxhhkj.com。 - 确认请求头包含
Authorization: Bearer tp_your_api_key。 - 调用
GET /v1/models,确认目标模型是否可见。 - 在客户控制台查看 API Key 是否启用。
- 查看实名状态、余额或授信状态。
- 查看请求日志里的请求 ID、错误码、HTTP 状态码和 Tokens。
- 如果仍无法判断,带请求 ID 联系 TokenPostie 支持。
常见错误处理
API Key 安全
建议:
- 为生产、测试和个人调试分别创建不同 API Key。
- 不要把完整 API Key 写入前端代码、公开仓库、截图、工单或提示词。
- 生产环境使用服务端环境变量保存 Key。
- 定期轮换长期使用的 Key。
- 泄露后立即停用或轮换,并检查请求日志和余额流水。
AI Agent 使用建议
AI Agent 可以帮助你:
- 读取
/llms.txt和 Markdown 文档。 - 生成 OpenAI 兼容调用代码。
- 根据 TokenPostie 错误码解释常见原因。
- 根据请求 ID 提醒你去控制台查看日志。
AI Agent 不应该要求你提供:
- 完整 API Key。
- 登录密码。
- 完整证件号。
- 付款凭证原件。
- 任何不属于当前租户和项目的数据。
联系支持时提供什么
建议提供:
- 请求 ID。
- 请求时间。
- 模型名。
- HTTP 状态码和 TokenPostie 错误码。
- API Key 脱敏预览。
- 控制台可见的账单或日志摘要。
不要提供完整 API Key。