令牌管理
令牌也称为 API Key。每个令牌都可以独立用于一个应用、环境或脚本,方便你追踪用量和控制风险。
创建令牌
建议按以下方式创建:
- 在控制台打开令牌管理页面。
- 点击创建令牌。
- 输入容易识别的名称,例如
prod-api、staging或local-dev。 - 设置额度、过期时间和可选限制。
- 保存后复制令牌值,并放入安全的密钥存储。
推荐命名
使用能表达用途的名称:
| 场景 | 示例名称 |
|---|---|
| 生产后端 | prod-backend |
| 测试环境 | staging-api |
| 本地开发 | local-dev |
| 临时脚本 | script-2026-05 |
令牌限制
如果控制台支持,建议为令牌配置:
- 预算额度:控制单个令牌最多可消耗多少余额。
- 过期时间:临时令牌应设置较短有效期。
- 模型范围:限制高成本模型的误用。
- 速率限制:防止脚本或批量任务影响生产服务。
安全建议
- 不要把令牌提交到 Git。
- 不要在截图、日志或公开工单里展示完整令牌。
- 发现泄露时,立即禁用旧令牌并创建新令牌。
- 长期服务应定期轮换令牌。