外观
创建与管理 API Key
API Key 是客户端访问 LLM GATEWAY 的凭据。每个 Key 绑定一个使用方案,用于确定适用客户端、可用模型和额度类型。
创建入口
进入 控制台 → API Key,点击“创建 API Key”。
| 字段 | 作用 | 建议 |
|---|---|---|
| 名称 | 识别 Key 的用途 | 使用 客户端-设备-用途,例如 codex-macbook-work |
| 使用方案 | 决定适用客户端、可用模型、是否按量兜底和额度类型 | 按客户端用途选择,不要只根据模型名称选择 |
| 有效期 | 到期后停止鉴权 | 临时脚本设置短有效期;长期客户端也应定期轮换 |
| 数量 | 一次创建多个相同配置的 Key | 不要让多人共用同一个 Key |
| Key 额度 | 限制这个 Key 最多可消耗的额度 | 可作为单个客户端的异常用量熔断线 |
| 无限额度 | Key 本身不设上限 | 仍会受到套餐或钱包可用额度限制 |
| 模型范围 | 只允许指定模型 | 留空表示不在 Key 层限制模型 |
| IP 白名单 | 只允许指定 IP 或 CIDR 使用该 Key | 仅适合出口 IP 稳定的服务端程序 |
Key 额度不是账户余额
Key 额度是这个 Key 自己的上限。一次请求需要同时满足:
- Key 有效、未过期且状态正常。
- 请求模型在 Key 的模型范围内,或该范围为空。
- Key 剩余额度足够,或启用了 Key 无限额度。
- 账户中有适用于当前使用方案的套餐额度,或该方案允许使用钱包余额。
- 当前使用方案支持所选模型和 API 协议。
因此,“Key 无限额度”不等于账户可以无限调用。
一个客户端一个 Key
建议按照客户端隔离:
text
codex-macbook
claude-code-office
research-embedding-job
ci-evaluation-nightly1
2
3
4
2
3
4
这样可以在使用日志中快速定位发起异常请求的客户端,也可以在单个客户端泄露或异常时只撤销对应 Key。
更改使用方案
编辑 Key 并更换使用方案后,新请求使用新方案。历史使用记录和已经产生的费用不会改变。
不要用模型限制代替使用方案:
- 使用方案决定适用客户端、可用模型、是否按量兜底和额度类型。
- 模型范围只限制这个 Key 可以提交哪些模型名。
撤销和轮换
发现 Key 出现在公开仓库、截图或未知设备时:
- 立即在 API Key 页面禁用或删除旧 Key。
- 创建新 Key,并只更新受影响的客户端。
- 在使用日志中按 Key 名过滤,检查泄露时间附近是否存在异常调用。
- 不要继续使用已经泄露的 Key,即使暂时没有发现异常请求。
