API 密钥管理
适用角色:子用户 更新日期:2026-08-06
API Key 是调用本平台的身份凭证。建议按应用或使用环境分别创建,便于设置独立的分组、限额和来源限制。
模型调用名与路由规则见 调用指南,Base URL 和请求示例见 开发者指南。
创建 API Key
- 打开「API Key」;
- 点击「创建 API Key」;
- 填写名称并选择路由分组(弹窗默认预选第一个可用分组);
- 按需设置限额、速率、有效期和 IP 限制;
- 提交后立即复制并妥善保存完整 Key。

| 配置项 | 说明 |
|---|---|
| 名称 | 用途明确的名称,例如“开发调试”或“客服应用” |
| 路由分组(模型名称走此分组) | 普通模型名优先使用的分组,创建时必填 |
| 自定义 API Key | 按页面规则指定 Key 内容;一般使用系统生成值即可 |
| 额度限制 | 该 Key 可消费的积分上限;0 通常表示不单独限制 |
| 速率限制 | 限制 5 小时 / 日 / 7 天窗口内的最大消费积分,对应界面上的「Key 限额(5 小时)(积分)」「Key 限额(日)(积分)」「Key 限额(7 天)(积分)」三个字段 |
| API Key 有效期 | 到期后自动停用 |
| IP 限制 | 只允许或拒绝指定网络来源 |
完整 Key 只在创建成功时展示一次。未保存或怀疑泄露时,应停用旧 Key 并重新创建,不要尝试从日志或截图中找回。
选择路由分组
分组决定普通模型名优先使用的服务范围。下拉列表只显示主用户已经分配给当前子用户的分组。
创建后仍可编辑绑定分组。Key 没有绑定分组时,普通模型名请求会被拒绝;如需新增分组,请联系主用户调整权限。
同一模型可能出现在多个分组中,价格或服务配置可能不同。选择前可以查看模型广场、调用指南和账号状态。
查看和管理 Key
API Key 列表默认展示名称、脱敏后的 API Key、绑定分组、计费来源、用量、当前并发、过期时间和状态等信息。

常用操作包括:
- 使用 API Key:查看当前 Key 对应的接入配置;
- 编辑:修改名称、分组和限制条件;
- 禁用/启用:立即阻止或恢复后续请求;
- 删除:永久撤销该 Key;
- 列设置:显示速率限制、上次使用时间和最近使用 IP 等字段。
部分账户还会显示其他快捷操作。功能入口以控制台当前展示为准。
判断 Key 是否可用
一把 Key 能否调用,需要同时检查:
- Key 处于启用状态且未过期;
- 已绑定可用分组;
- Key 自身额度和速率限制未触发;
- 子用户按量额度仍可用,或 Key 绑定了有效订阅;
- 组织余额和目标账号状态正常。
按量额度用完不会必然影响订阅型 Key。可以在列表的「计费来源」和状态字段中区分,详细规则见 我的订阅。
设置 IP 限制
IP 限制适合来源地址固定的服务器或办公网络:
- 编辑目标 Key;
- 启用 IP 限制;
- 按页面格式逐行填写允许或拒绝的地址;
- 保存后,从允许和非允许来源各测试一次。
填写前应确认服务实际对外访问时使用的出口 IP。动态网络、移动网络或经过代理的客户端不适合直接使用固定 IP 白名单,否则地址变化后请求会被拒绝。
密钥使用建议
- 开发、测试和生产环境使用不同 Key;
- 不同应用和人员不要长期共用同一 Key;
- 配置文件通过环境变量读取 Key,不提交到代码仓库;
- 为测试 Key 设置较低额度和较短有效期;
- 定期查看最近使用时间和来源 IP;
- 人员离开项目或应用下线后及时撤销对应 Key。
同一子用户的多把 Key 共享用户额度,但每把 Key 可以另外设置独立限额。
常见问题
创建时为什么看不到需要的分组?
当前子用户尚未获得该分组。请联系主用户分配。
为什么列表中看不到完整 Key?
完整值只在创建成功时显示一次。请停用或删除旧 Key,再创建新 Key。
创建多把 Key 会增加用户额度吗?
不会。所有 Key 的消费都会累计到当前子用户的额度中。
Key 泄露后应该怎么处理?
立即停用或删除,然后创建新 Key,并同步更新应用配置。还应检查使用记录中是否存在异常来源或异常用量。