角色与权限

适用角色:主用户、子用户 更新日期:2026-08-06

本页对比主用户与子用户的权限,并列出需要平台处理的组织级事项。

账户体系的概念背景见 账户体系说明


一、角色定义

角色 主要职责
主用户 企业账户持有人,管本组织的积分余额(总额度池)、子用户、Key 与用量
子用户 组织名下的调用方,管自己的 Key 和用量

平台侧配置(模型上架、定价、并发上限、可用模型范围、组织开通)由平台统一负责,不属于控制台里的用户角色。需要调整时联系平台。

主用户登录后的侧边栏(菜单较多,部分受开关控制):

主用户视角

子用户登录后的侧边栏(基础菜单 + 我的订阅;「调用指南」菜单常驻可见):

子用户视角


二、权限对照总表

可 = 可操作 | 无 = 无权限 | 限本范围 = 仅限本组织 / 本人范围

账户与子用户

能力 主用户 子用户
创建 / 编辑 / 禁用子用户 可(限本范围)
设置子用户业务身份(用户名 / 投递邮箱) 可(限本范围)
给子用户设置额度池上限 可(限本范围)
授权子用户可用的分组范围 可(限本范围)
修改自己的资料、密码 可(限本范围)

组织账户本身的开通与禁用由平台负责,需要时联系平台。

资金与额度

能力 主用户 子用户
在线充值 / 兑换码充值 可(限本范围)
查看组织余额流水 可(限本范围)
下载付款凭证 / 申请发票 可(限本范围)
退款 无(联系平台)
查看自己的用量 可(限本范围)
查看全组织(含子用户)用量 可(限本范围)

Key 与调用

能力 主用户 子用户
创建 API Key 可(限本范围)(分组限授权范围)
为 Key 绑定 / 更换路由分组 可(限本范围) 限本范围(自己的 Key,限授权分组)
设置 Key 的 IP 限制、额度限制、有效期 可(限本范围) 限本范围(自己的 Key)
在「默认模型配置」为模型指定默认分组 可(限本范围)
开 / 关"分组标识路由"进阶开关 可(限本范围) 无(只读继承主用户设置)
查看「调用指南」 可(限本范围)
调用模型 可(限本范围)

调用指南菜单常驻可见;开关关闭时,页面不展示分组标识调用名,带分组标识的调用被拒,但用模型名称正常调用不受影响。


三、哪些事需要联系平台

以下事项主用户和子用户都无法在控制台自行完成,由平台统一配置,需要时联系平台:

事项 为什么 怎么办
提升组织并发上限 涉及平台资源分配 联系平台调额,见 并发设置
调整分组授权范围 平台级资源管控 由平台配置,见 模型可用范围与分组授权
申请新增模型分组 平台授权 联系平台申请,无自助入口,见 模型可用范围与分组授权
组织账户的开通 / 禁用 涉及账户主体 联系平台
退款 涉及资金安全 联系平台并提供订单号
上线新模型 / 调整模型定价 平台运营决策 关注系统公告
开通可用账号、账号状态、充值/订阅等受开关控制的入口 平台功能开关 联系平台开启

四、主用户的"双重身份"

主用户既是"管理者"也是"调用方":既能管子用户、设额度,也能自己建 Key 调模型。注意两点:

  • 额度是给子用户设的:额度池上限面向子用户,主用户自身消费直接走总额度池
  • 不能禁用 / 删除自己:如需变更账户主体,请联系平台

五、关于子用户的 Key 管控

  • 子用户自助建 Key:子用户可在「API Key」页自助创建多把 Key,每把独立命名;新建时需选一个路由分组(只能在主用户授权范围内选),受额度池上限约束;主用户也可代建分发。详见 子用户管理
  • 限制子用户的办法:可在「编辑」弹窗把子用户状态改为「禁用」,或调低 / 用尽其额度池上限来限制其调用(额度用尽时,其名下全部 Key 一并被拒)。