身份验证
Narwhal的REST和MCP请求使用同一个Bearer密钥。
每个 Narwhal 数据请求都需要 API 密钥。健康检查、OpenAPI 和文档界面仍可公开访问。
获取 API 密钥
使用 Google 或 GitHub 创建账户。登录后会创建一个免费密钥,且仅显示一次。
该 仪表板 显示你的已登录账户和设置链接。完整密钥仍只显示一次。
安全存储密钥
密钥签发时只返回一次。Narwhal 只存储单向验证值,而不存储密钥本身,因此同一密钥不能再次显示。
- 将其保存在密钥管理器或本地环境变量中。
- 不要提交它、将其粘贴到日志中或放入 URL。
- 不要在浏览器端代码中暴露它。
终端
export NARWHAL_API_KEY="nw_live_..."验证请求
通过 HTTP 发送密钥: Authorization 使用 Bearer 方案的标头。REST 和 MCP 使用相同的标头。
已认证的 REST 请求
curl --request GET \
--url https://api.narwhalapi.com/v1/economics/USA/cpi \
--header "Authorization: Bearer $NARWHAL_API_KEY"处理被拒绝的密钥
缺失、格式错误、非活动或未知的密钥会返回 401 使用代码 invalid_api_key 和 一个 WWW-Authenticate: Bearer 标头。
被拒绝的身份验证不会消耗月度配额。请使用响应中的 request_id 寻求帮助时;绝不要发送密钥本身。
恢复与轮换
登录并打开 仪表板 用于替换或撤销活动密钥。替换或撤销会立即停止旧密钥;替换密钥只显示一次,之后无法恢复。
如果你失去了对账户会话的访问权限,请停止使用任何已暴露的密钥,并 联系 Narwhal API 以获取帮助。
继续使用该 快速入门 在密钥安全存储之后。