外观
创建与管理 API Key
API Key(调用密钥)让应用以你的权限调用模型。它与网站登录密码不同,也不需要你先创建管理员令牌。
创建前先确定用途
登录控制台,打开「API 密钥」。建议不同工具或应用使用不同 Key,便于分开限额和停用;不要多人共用一个无限额度 Key。
表单怎么填写
| 字段 | 建议 | 需要知道 |
|---|---|---|
| 名称 | 写明工具或应用用途 | 名称方便识别,不替代鉴权 |
| 有效期 | 按使用期限设置 | 到期后需要更换或更新配置 |
| 额度 | 首次使用选择有限额度 | 还要同时检查账户余额和请求预扣 |
| 分组 | 选择账号实际可用的分组 | 不同分组的可用模型和价格可能不同 |
| 模型限制 | 只开放需要的模型 | 模型广场存在的型号不一定允许此 Key 使用 |
| IP 限制(若使用) | 填实际出口 IP | 代理、VPN 或网络切换可能改变出口,导致拒绝请求 |
保存后通过界面提供的查看或复制操作取得 Key。不要在截图中展示完整值,不要把它粘贴到公开仓库或浏览器前端代码。
如何确认配置有效
在客户端设置本站 Base URL 和 Key,先按地址与模型选择查询可见模型。有余额时再完成最小请求,并核对日志。
“Key 已创建”只代表配置存在;“模型列表可见”只代表查询通过,都不等于实际调用已完成。
为什么有余额仍提示额度不足
账户余额与 Key 限额是两道独立检查。Key 可能已用完额度、到期或停用;请求也可能需要较大的预扣预算。按余额与费用分别检查,而不是直接将 Key 改为无限额度。
停用、轮换与泄露处理
- 在「API 密钥」停用泄露或不再使用的 Key,阻止后续调用。
- 检查近期日志是否存在异常使用,保存请求时间和请求 ID。
- 需要继续使用时创建新的有限额度 Key,更新应用配置并验证。
- 删除源码、配置共享和日志中的旧值。删除文本并不能让已经泄露的 Key 恢复安全。
更换或删除 Key 之前,确认哪些应用正在使用它;停用会影响这些应用之后的请求。