API Key 创建
创建一把独立、可识别、额度受控的访问凭证,并在完整密钥只显示一次时安全保存它。
API Key 就是控制台里的“令牌”。 文档采用 API Key 这一通用术语;在实际页面中,你会看到“令牌管理”“新建令牌”等名称,它们指的是同一类访问凭证。
创建一把可用的 Key
打开令牌管理
进入个人中心,打开“令牌管理”,点击“新建”。如果是第一次创建,先确定这把 Key 将用于本地开发、测试联调还是生产服务。
填写名称和使用范围
名称应能直接说明用途,建议采用“应用 + 环境”的格式,例如:
web-prod
mobile-staging
desktop-client-personal避免长期使用默认名称。名称清晰时,后续查看消耗、禁用凭证和定位异常都会更快。
设置有效期、数量和额度
按用途选择过期时间,并给测试脚本、桌面客户端或第三方工具设置可控额度。没有明确批量用途时,一次创建一把即可。
创建并立即保存完整密钥
提交后,系统会在“保存你的密钥”窗口中展示令牌名称、完整密钥和复制按钮。
完整密钥通常只展示一次。 请立即复制到可信的密码管理器或密钥库。之后列表页显示的前缀或摘要只能用于识别,不能用于 API 鉴权。
表单怎么填
一个简单原则: 生命周期越短、运行环境越不可控,Key 的有效期和额度就应越严格。
创建后立即做三件事
- 将完整密钥保存到可信的密码管理器或密钥库
- 记录负责人、用途和使用环境
- 在真实业务接入前,先用最小请求验证鉴权和模型是否可用
不要把完整密钥提交到代码仓库,也不要放进前端代码、群聊、普通文档或工单截图。
接入前准备好这三项
只有完整 API Key 可以用于鉴权。模型名称也必须与你的账号当前可用范围一致。
推荐的管理方式
按场景拆分 Key
本地开发、测试联调和生产服务应使用不同 Key。第三方桌面工具、插件或临时脚本也建议单独创建,避免多人、多应用共享同一凭证。
怀疑泄露时先禁用
在“令牌管理”中可以搜索、筛选、编辑、禁用或删除 Key。怀疑泄露时先禁用并创建替代 Key;确认不再使用后再删除。
定期清理无用途凭证
定期检查过期时间、额度和最近用途。无法确认归属或已经停止使用的 Key 不应长期保留。