API Key 权限管理
天鸿智算支持创建多个 API Key 并为其单独配置权限范围、调用限额和有效期,便于按团队/项目/环境进行隔离管理。
为什么需要多 Key
- 环境隔离:测试、预发、生产分别使用独立 Key,互不影响
- 权限最小化:每个 Key 只赋予所需模型权限,降低泄漏风险
- 成本可观测:按 Key 维度查看各项目的调用消耗
- 快速吊销:发现某个 Key 泄漏可立即禁用,不影响其他业务
可配置项
| 配置项 | 说明 |
|---|---|
| 名称 | 用于在控制台识别用途,建议按 项目-环境 命名 |
| 模型范围 | 允许调用的模型清单,可设为「全部模型」或自选 |
| QPS 上限 | 该 Key 每秒最大请求数 |
| 日额度 | 该 Key 每日累计可消耗金额 |
| IP 白名单 | 仅允许指定 IP 段调用,进一步保护 Key 安全 |
| 有效期 | 到期后自动失效,适合临时合作场景 |
操作流程
- 登录 控制台 → API Key 管理
- 点击「创建 Key」按钮
- 填写名称、勾选模型范围、设置限额
- 保存 Key(仅展示一次,请立即复制)
- 需要修改时点击列表中的「编辑」,需吊销时点击「禁用」
建议为每个独立的应用单独创建一个 Key,避免多个项目共用同一 Key 导致难以排查问题。
最佳实践
- 仅在服务端持有 Key,前端禁止直接调用大模型 API
- 定期轮换 Key,至少每 90 天替换一次
- 开启操作日志告警,发现异常调用立即吊销
- 对外发布的 Demo 项目使用低限额、限时长的临时 Key