API Key 管理
租户控制台 → AI 服务 → API 密钥
API Key 是调用网关的唯一凭证。页面顶部展示当前站点的 Base URL(https://你的域名/v1,可一键复制),配合下方签发的 Key 即可接入任何 OpenAI 兼容客户端:
bash
curl https://your-domain/v1/chat/completions \
-H "Authorization: Bearer sk-xxxx" \
-d '{"model": "gpt-4o-mini", "messages": [{"role": "user", "content": "Hello!"}]}'个人 Key 与项目 Key
| 个人 Key(本页) | 项目 Key | |
|---|---|---|
| 创建入口 | AI 服务 → API 密钥 | 项目详情 → API 密钥 |
| 归属 | 创建者本人 | 项目(不随成员变动) |
| 计费层级 | 计入成员额度 | 计入项目预算 |
| 适用 | 个人开发、脚本、在线体验 | 应用 / 生产环境,按项目核算成本 |
两种 Key 使用同一套创建表单与管理能力,本文后续内容对两者均适用。
创建密钥
点击创建密钥,配置以下字段:
| 字段 | 说明 |
|---|---|
| 名称 | 便于识别用途,如「生产环境密钥」「本地调试」 |
| 过期时间 | 选填,支持 1 天 / 1 周 / 1 月快捷选项;留空表示永不过期 |
| 可用模型 | 按分类勾选该 Key 能调用的模型,支持搜索、全选、清空;留空表示不限制(仍受组织可用模型范围约束) |
| QPS 限速 | 留空使用默认;0 表示不限 |
| 并发限制 | 同时进行的请求数上限;0 表示不限 |
| 总额度(USD) | 该 Key 的累计消费上限;0 表示不限。编辑时显示已使用金额 |
| IP 白名单 | 每行一个 IP 或 CIDR(如 192.168.1.10、10.0.0.0/24),也支持逗号分隔;留空不限制 |
创建成功后完整密钥仅展示一次,请立即复制保存。之后列表中只显示前缀,但可随时通过前缀旁的复制按钮重新获取明文。
安全建议
- 生产环境 Key 单独创建,配 IP 白名单与额度上限,避免泄漏后无限损失;
- 为不同环境(开发 / 测试 / 生产)签发不同 Key,出问题可精准禁用;
- Key 疑似泄漏时第一时间禁用,再签发新的。
密钥列表
默认只显示可用密钥,可切换为「所有」或「仅失效」。
| 列 | 说明 |
|---|---|
| Key 前缀 | 形如 sk-abc1...,旁有复制按钮(获取完整明文) |
| 权限 | 「N 个模型」(点击查看清单)或「不限模型」 |
| 限制 | 汇总展示 QPS / 并发 / 额度(已用 / 上限)与 IP 白名单条数 |
| 状态 | 活跃 / 已禁用 / 已吊销 / 已过期(到期自动显示为已过期) |
| 过期时间 | 到期时间或「永不过期」 |
操作:
- 编辑 —— 调整名称、有效期、模型范围、限额、白名单(仅活跃状态的 Key 可编辑);
- 禁用 —— 立即失效,使用该 Key 的请求会被拒绝;已禁用的 Key 不可恢复编辑。
额度与限流的生效顺序
一次请求依次经过:Key 额度 → QPS / 并发限制 → IP 白名单 → 组织级五层额度校验。Key 层面的限制最先拦截——适合做应用级熔断;组织层面的钱包与套餐额度是最终兜底。
相关文档
- 项目管理 —— 项目 Key 与项目预算
- 在线体验 —— 选择指定 Key 在线调试
- OpenAI 兼容接口 —— 调用协议
- 排障指南 —— 401 / 403 / 429 类问题排查