401 Authentication failed 排查

排查 KunAI AI API 的 401 Authentication failed:核对请求域名、Base URL、Authorization Bearer 格式、API Key 状态与服务端环境变量。

401 错误代表什么

401 Authentication failed 表示请求凭据未能通过验证。常见原因是请求发往错误域名、Authorization 格式不正确、API Key 被复制不完整、密钥已停用,或应用没有读取到预期的服务端环境变量。

API Key 与 Bearer 鉴权检查

  1. 确认请求实际发往 https://kunai.one,避免把其他服务的 API Key 发送到错误域名。
  2. 检查请求头格式为 Authorization: Bearer API_KEY;Bearer 后保留一个空格,不要添加引号、换行或多余前后缀。
  3. 确认使用的是 KunAI 控制台创建的 API Key,而不是登录密码、会话 Cookie 或其他平台的密钥。
  4. 检查密钥是否启用、是否被删除或重新生成,并确认当前账户和模型访问范围符合请求需要。
  5. 在服务端打印环境变量是否存在及其长度进行核对,但绝不能把完整密钥写入日志、截图或错误响应。
  6. 使用同一凭据请求 GET https://kunai.one/v1/models;成功后再恢复原模型和业务请求。

仍然返回 401 时

  • 检查代理、SDK 或部署平台是否覆盖了 Authorization 请求头,尤其是浏览器代理和反向代理配置。
  • 用新建的测试密钥执行最小请求;验证完成后及时撤销不再使用的旧密钥,并更新服务端安全存储。
  • 提交问题证据时只提供密钥前后少量脱敏字符、发生时间、请求域名和请求标识,不要发送完整密钥。

相关指南