浏览全部文档

身份验证

Narwhal的REST和MCP请求使用同一个Bearer密钥。

每个 Narwhal 数据请求都需要 API 密钥。健康检查、OpenAPI 和文档界面仍可公开访问。

获取 API 密钥

使用 Google 或 GitHub 创建账户。登录后会创建一个免费密钥,且仅显示一次。

仪表板 显示你的已登录账户和设置链接。完整密钥仍只显示一次。

安全存储密钥

密钥签发时只返回一次。Narwhal 只存储单向验证值,而不存储密钥本身,因此同一密钥不能再次显示。

  • 将其保存在密钥管理器或本地环境变量中。
  • 不要提交它、将其粘贴到日志中或放入 URL。
  • 不要在浏览器端代码中暴露它。
终端
export NARWHAL_API_KEY="nw_live_..."

验证请求

通过 HTTP 发送密钥: Authorization 使用 Bearer 方案的标头。REST 和 MCP 使用相同的标头。

已认证的 REST 请求
curl --request GET \
  --url https://api.narwhalapi.com/v1/economics/USA/cpi \
  --header "Authorization: Bearer $NARWHAL_API_KEY"

处理被拒绝的密钥

缺失、格式错误、非活动或未知的密钥会返回 401 使用代码 invalid_api_key 和 一个 WWW-Authenticate: Bearer 标头。

被拒绝的身份验证不会消耗月度配额。请使用响应中的 request_id 寻求帮助时;绝不要发送密钥本身。

恢复与轮换

登录并打开 仪表板 用于替换或撤销活动密钥。替换或撤销会立即停止旧密钥;替换密钥只显示一次,之后无法恢复。

如果你失去了对账户会话的访问权限,请停止使用任何已暴露的密钥,并 联系 Narwhal API 以获取帮助。

继续使用该 快速入门 在密钥安全存储之后。