API 密钥管理

适用角色:子用户 更新日期:2026-08-06

API Key 是调用本平台的身份凭证。建议按应用或使用环境分别创建,便于设置独立的分组、限额和来源限制。

模型调用名与路由规则见 调用指南,Base URL 和请求示例见 开发者指南

创建 API Key

  1. 打开「API Key」;
  2. 点击「创建 API Key」;
  3. 填写名称并选择路由分组(弹窗默认预选第一个可用分组);
  4. 按需设置限额、速率、有效期和 IP 限制;
  5. 提交后立即复制并妥善保存完整 Key。

创建 API Key

配置项 说明
名称 用途明确的名称,例如“开发调试”或“客服应用”
路由分组(模型名称走此分组) 普通模型名优先使用的分组,创建时必填
自定义 API Key 按页面规则指定 Key 内容;一般使用系统生成值即可
额度限制 该 Key 可消费的积分上限;0 通常表示不单独限制
速率限制 限制 5 小时 / 日 / 7 天窗口内的最大消费积分,对应界面上的「Key 限额(5 小时)(积分)」「Key 限额(日)(积分)」「Key 限额(7 天)(积分)」三个字段
API Key 有效期 到期后自动停用
IP 限制 只允许或拒绝指定网络来源

完整 Key 只在创建成功时展示一次。未保存或怀疑泄露时,应停用旧 Key 并重新创建,不要尝试从日志或截图中找回。

选择路由分组

分组决定普通模型名优先使用的服务范围。下拉列表只显示主用户已经分配给当前子用户的分组。

创建后仍可编辑绑定分组。Key 没有绑定分组时,普通模型名请求会被拒绝;如需新增分组,请联系主用户调整权限。

同一模型可能出现在多个分组中,价格或服务配置可能不同。选择前可以查看模型广场、调用指南和账号状态。

查看和管理 Key

API Key 列表默认展示名称、脱敏后的 API Key、绑定分组、计费来源、用量、当前并发、过期时间和状态等信息。

子用户 API Key 页面

常用操作包括:

  • 使用 API Key:查看当前 Key 对应的接入配置;
  • 编辑:修改名称、分组和限制条件;
  • 禁用/启用:立即阻止或恢复后续请求;
  • 删除:永久撤销该 Key;
  • 列设置:显示速率限制、上次使用时间和最近使用 IP 等字段。

部分账户还会显示其他快捷操作。功能入口以控制台当前展示为准。

判断 Key 是否可用

一把 Key 能否调用,需要同时检查:

  1. Key 处于启用状态且未过期;
  2. 已绑定可用分组;
  3. Key 自身额度和速率限制未触发;
  4. 子用户按量额度仍可用,或 Key 绑定了有效订阅;
  5. 组织余额和目标账号状态正常。

按量额度用完不会必然影响订阅型 Key。可以在列表的「计费来源」和状态字段中区分,详细规则见 我的订阅

设置 IP 限制

IP 限制适合来源地址固定的服务器或办公网络:

  1. 编辑目标 Key;
  2. 启用 IP 限制;
  3. 按页面格式逐行填写允许或拒绝的地址;
  4. 保存后,从允许和非允许来源各测试一次。

填写前应确认服务实际对外访问时使用的出口 IP。动态网络、移动网络或经过代理的客户端不适合直接使用固定 IP 白名单,否则地址变化后请求会被拒绝。

密钥使用建议

  • 开发、测试和生产环境使用不同 Key;
  • 不同应用和人员不要长期共用同一 Key;
  • 配置文件通过环境变量读取 Key,不提交到代码仓库;
  • 为测试 Key 设置较低额度和较短有效期;
  • 定期查看最近使用时间和来源 IP;
  • 人员离开项目或应用下线后及时撤销对应 Key。

同一子用户的多把 Key 共享用户额度,但每把 Key 可以另外设置独立限额。

常见问题

创建时为什么看不到需要的分组?
当前子用户尚未获得该分组。请联系主用户分配。

为什么列表中看不到完整 Key?
完整值只在创建成功时显示一次。请停用或删除旧 Key,再创建新 Key。

创建多把 Key 会增加用户额度吗?
不会。所有 Key 的消费都会累计到当前子用户的额度中。

Key 泄露后应该怎么处理?
立即停用或删除,然后创建新 Key,并同步更新应用配置。还应检查使用记录中是否存在异常来源或异常用量。