创建 API Key
API Key 用于标识调用身份,并决定请求可以使用的账户余额、令牌额度和限制策略。控制台里也可能把 API Key 称为 Token 或令牌。
创建令牌
在控制台中创建令牌时,建议按用途拆分:
- 进入 DDTokens 控制台。
- 打开令牌或 API Key 管理页面。
- 创建一个新令牌,并使用清晰的名称,例如
prod-backend、staging-api或local-test。 - 设置额度、过期时间和可选限制。
- 创建后立即复制令牌值,并保存到安全的位置。
出于安全原因,控制台通常不会长期展示完整令牌。离开创建页面前,确认你已经保存好它。
账户余额和令牌额度
DDTokens 的扣费通常同时受两类额度影响:
- 账户余额:账户里的总可用余额。
- 令牌额度:某个 API Key 可使用的预算上限。
当账户余额不足时,即使令牌额度充足,请求也会失败。当令牌额度不足时,该令牌可能无法继续调用,直到你调整额度或更换令牌。
推荐做法
- 按环境拆分令牌:生产、测试、本地开发分别使用不同令牌。
- 给测试令牌设置较小额度,避免脚本或循环调用产生意外费用。
- 不要把令牌写入源码、README、截图或公开 issue。
- 不再使用的令牌应及时禁用或删除。
- 定期轮换生产令牌,并保留回滚窗口。
在请求中使用
OpenAI 兼容接口使用 Authorization 请求头:
http
Authorization: Bearer sk-your-key-here在本地开发中,可以使用环境变量:
bash
export DDDT_API_KEY="sk-your-key-here"然后在代码中读取环境变量,而不是把密钥写死在文件里。