角色与权限
适用角色:主用户、子用户 更新日期:2026-08-06
本页对比主用户与子用户的权限,并列出需要平台处理的组织级事项。
账户体系的概念背景见 账户体系说明。
一、角色定义
| 角色 | 主要职责 |
|---|---|
| 主用户 | 企业账户持有人,管本组织的积分余额(总额度池)、子用户、Key 与用量 |
| 子用户 | 组织名下的调用方,管自己的 Key 和用量 |
平台侧配置(模型上架、定价、并发上限、可用模型范围、组织开通)由平台统一负责,不属于控制台里的用户角色。需要调整时联系平台。
主用户登录后的侧边栏(菜单较多,部分受开关控制):

子用户登录后的侧边栏(基础菜单 + 我的订阅;「调用指南」菜单常驻可见):

二、权限对照总表
可 = 可操作 | 无 = 无权限 | 限本范围 = 仅限本组织 / 本人范围
账户与子用户
| 能力 | 主用户 | 子用户 |
|---|---|---|
| 创建 / 编辑 / 禁用子用户 | 可(限本范围) | 无 |
| 设置子用户业务身份(用户名 / 投递邮箱) | 可(限本范围) | 无 |
| 给子用户设置额度池上限 | 可(限本范围) | 无 |
| 授权子用户可用的分组范围 | 可(限本范围) | 无 |
| 修改自己的资料、密码 | 可 | 可(限本范围) |
组织账户本身的开通与禁用由平台负责,需要时联系平台。
资金与额度
| 能力 | 主用户 | 子用户 |
|---|---|---|
| 在线充值 / 兑换码充值 | 可(限本范围) | 无 |
| 查看组织余额流水 | 可(限本范围) | 无 |
| 下载付款凭证 / 申请发票 | 可(限本范围) | 无 |
| 退款 | 无(联系平台) | 无 |
| 查看自己的用量 | 可 | 可(限本范围) |
| 查看全组织(含子用户)用量 | 可(限本范围) | 无 |
Key 与调用
| 能力 | 主用户 | 子用户 |
|---|---|---|
| 创建 API Key | 可 | 可(限本范围)(分组限授权范围) |
| 为 Key 绑定 / 更换路由分组 | 可(限本范围) | 限本范围(自己的 Key,限授权分组) |
| 设置 Key 的 IP 限制、额度限制、有效期 | 可(限本范围) | 限本范围(自己的 Key) |
| 在「默认模型配置」为模型指定默认分组 | 可 | 可(限本范围) |
| 开 / 关"分组标识路由"进阶开关 | 可(限本范围) | 无(只读继承主用户设置) |
| 查看「调用指南」 | 可 | 可(限本范围) |
| 调用模型 | 可 | 可(限本范围) |
调用指南菜单常驻可见;开关关闭时,页面不展示分组标识调用名,带分组标识的调用被拒,但用模型名称正常调用不受影响。
三、哪些事需要联系平台
以下事项主用户和子用户都无法在控制台自行完成,由平台统一配置,需要时联系平台:
| 事项 | 为什么 | 怎么办 |
|---|---|---|
| 提升组织并发上限 | 涉及平台资源分配 | 联系平台调额,见 并发设置 |
| 调整分组授权范围 | 平台级资源管控 | 由平台配置,见 模型可用范围与分组授权 |
| 申请新增模型分组 | 平台授权 | 联系平台申请,无自助入口,见 模型可用范围与分组授权 |
| 组织账户的开通 / 禁用 | 涉及账户主体 | 联系平台 |
| 退款 | 涉及资金安全 | 联系平台并提供订单号 |
| 上线新模型 / 调整模型定价 | 平台运营决策 | 关注系统公告 |
| 开通可用账号、账号状态、充值/订阅等受开关控制的入口 | 平台功能开关 | 联系平台开启 |
四、主用户的"双重身份"
主用户既是"管理者"也是"调用方":既能管子用户、设额度,也能自己建 Key 调模型。注意两点:
- 额度是给子用户设的:额度池上限面向子用户,主用户自身消费直接走总额度池
- 不能禁用 / 删除自己:如需变更账户主体,请联系平台
五、关于子用户的 Key 管控
- 子用户自助建 Key:子用户可在「API Key」页自助创建多把 Key,每把独立命名;新建时需选一个路由分组(只能在主用户授权范围内选),受额度池上限约束;主用户也可代建分发。详见 子用户管理。
- 限制子用户的办法:可在「编辑」弹窗把子用户状态改为「禁用」,或调低 / 用尽其额度池上限来限制其调用(额度用尽时,其名下全部 Key 一并被拒)。