# 鉴权与访问权限

文档公开阅读。实际 API 调用使用你自己的站内密钥。

## Bearer 鉴权

```http
Authorization: Bearer YOUR_API_KEY
```

在自己的服务端保管 Key。不要将其写进公开网页、示例截图、仓库或日志。API Key 管理、钱包与个人任务仍需登录。

## 模型权限

```bash
curl --fail-with-body 'https://noveadream.com/v1/models' \
  -H "Authorization: Bearer $NOVEA_API_KEY"
```

目录介绍的是平台提供的能力，实际调用还要通过 Key 的模型限制、账户权限、余额和会员条件。文档公开不会改变这些检查。

## 正确使用接口地址

| 类型 | 路径 |
| --- | --- |
| Images | /v1/images/generations |
| Video | /v1/videos |
| NovelAI | /v1/nai/estimate → /v1/nai/generations |

API 以本站返回字段为准。不同服务商即便模型同名，也可能使用不同协议，不能直接替换域名后假定完全兼容。
